Вразливість use-after-free в ядрі Linux (iwlwifi)
Виправлено критичну вразливість use-after-free в модулі iwlwifi ядра Linux, що може впливати на стабільність та безпеку систем.
- CVSS
- 7.8 HIGH
- EPSS
- 15.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free в модулі iwlwifi, що могла призвести до доступу до вже звільнених даних. Проблема виникала при відсутності або некоректному завантаженні прошивки, що викликало помилковий доступ до структури після її звільнення.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне управління пам’яттю в драйвері бездротових мереж. Для операторів ІТ та власників інфраструктури це означає ризик порушення роботи мережевих підключень та можливі загрози безпеці, особливо на системах з активним використанням iwlwifi.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, провести аудит логів на предмет аномалій і пріоритезувати оновлення систем, що використовують iwlwifi.