Вразливість у Linux kernel: use-after-free у drm_getunique()
Виправлено вразливість use-after-free у drm_getunique() Linux kernel, що може спричинити аварії або атаки. Рекомендується оновити ядро.
- CVSS
- 7.0 HIGH
- EPSS
- 7.88%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виявлено та виправлено вразливість use-after-free у функції drm_getunique(), пов’язану з некоректним доступом до вказівника master без належного блокування mutex. Це може призвести до аварійного завершення роботи або потенційних атак.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або можливість виконання шкідливого коду через неправильне керування пам’яттю в драйвері DRM. Вразливість має високий рівень критичності (CVSS 7.0), тому її слід розглядати як пріоритетну для усунення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують DRM, переглянути журнали на предмет аномалій та планувати оновлення ядра як пріоритет.