Linux: luka w fuse_resend powodująca use-after-free w systemie plików FUSE
Poprawka w jądrze Linux usuwa lukę use-after-free w module FUSE, zapobiegając wyciekom danych i awariom systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 5.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linuxa naprawiono lukę w module FUSE, gdzie błędne zarządzanie listą przerwań mogło prowadzić do błędu use-after-free i wycieku danych do przestrzeni użytkownika. Problem dotyczył niewłaściwego usuwania wpisów przerwań podczas ponownego wysyłania żądań.
Wpływ biznesowy
Luka może umożliwić atakującemu wyciek danych lub destabilizację systemu poprzez wykorzystanie błędu use-after-free w module FUSE. Wpływa to na stabilność i bezpieczeństwo systemów korzystających z FUSE, co jest istotne dla operatorów IT i właścicieli infrastruktury Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą problem z zarządzaniem intr_entry w fuse_resend. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z FUSE, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie dostępnych łatek.