Вразливість у ядрі Linux: гонка між writeprotect та exit_mmap()
Виправлено умову гонки в Linux kernel між writeprotect та exit_mmap(), що впливає на userfaultfd. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 6.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з умовою гонки між функціями writeprotect та exit_mmap() при виході процесу. Це може призвести до некоректної обробки пам’яті в userfaultfd.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні проблеми з безпекою пам’яті при одночасному завершенні процесів і захисті пам’яті. Хоча рівень серйозності середній, важливо враховувати можливі наслідки для стабільності та безпеки серверів на базі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення ядра для усунення цієї вразливості.