Вразливість у Linux kernel: виправлення use-after-free у greybus uart
Виправлено use-after-free у Linux kernel (greybus uart). Рекомендується оновити ядро для безпеки tty-пристроїв.
- CVSS
- 7.8 HIGH
- EPSS
- 15.71%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість use-after-free у модулі greybus uart, що дозволяє користувацькому простору утримувати tty відкритим довше за необхідне. Це могло призводити до некоректного звільнення ресурсів після відключення пристрою.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні збої в роботі tty-пристроїв, що впливає на надійність сервісів. Високий рівень серйозності (CVSS 7.8) вказує на необхідність оперативного реагування для запобігання можливих проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до tty-пристроїв, моніторити логи на предмет аномалій та пріоритезувати оновлення систем, що використовують модуль greybus uart.