Вразливість у ядрі Linux: use-after-free у модулі atm nicstar
Виправлено вразливість use-after-free у модулі atm nicstar ядра Linux. Рекомендується оновлення для забезпечення безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 15.71%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість use-after-free у модулі atm nicstar, пов’язану з некоректним завершенням таймера під час видалення драйвера. Проблема виникала через виклик del_timer(), який не гарантує завершення обробника таймера, що могло призвести до використання вже звільнених ресурсів.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через помилкове використання пам’яті після її звільнення. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв у роботі мережевих модулів, що може вплинути на доступність та безпеку сервісів.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити використання уразливого модуля atm nicstar, перевірити журнали системи на ознаки аномальної поведінки та пріоритезувати оновлення систем, що використовують цей модуль.