Вразливість у ядрі Linux: помилка обліку посилань у драйвері mma8452
Виправлено вразливість use-after-free у драйвері mma8452 ядра Linux. Рекомендується оновлення для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 15.14%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у драйвері mma8452, пов’язану з некоректним обліком посилань на тригер. Це може призвести до використання звільненого ресурсу (use-after-free).
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу системи або потенційний збій через доступ до звільнених ресурсів у ядрі. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови системи або експлуатації вразливості у середовищах з активним використанням відповідного драйвера.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують драйвер mma8452.