Вразливість у ядрі Linux: виправлення use-after-free у can: sja1000
Виправлено вразливість use-after-free у драйвері can: sja1000 ядра Linux. Рекомендується оновлення для забезпечення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 15.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у функції ems_pcmcia_add_card() драйвера can: sja1000. Проблема виникала при відсутності останнього каналу, що могло призвести до використання вже звільненого ресурсу.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне управління пам’яттю в драйвері CAN. Для організацій, які використовують Linux з активованим цим драйвером, існує ризик порушення роботи мережевих пристроїв або систем, що залежать від CAN-шини.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що використовують CAN-драйвери.