Вразливість у Linux kernel: use-after-free у mlx5e при скасуванні termination table
Виправлено вразливість use-after-free у драйвері mlx5e Linux kernel, що може спричинити нестабільність системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 16.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у драйвері mlx5e, що виникає при обробці termination tables з кількома призначеннями. Проблема полягала у неправильному скиданні вказівника, що могло призвести до використання вже звільненої пам'яті.
Бізнес-вплив
Ця вразливість із високою оцінкою CVSS 7.8 може спричинити нестабільність або аварійне завершення роботи системи, що використовує уражений драйвер мережевого обладнання. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів і ризик експлуатації уразливості зловмисниками.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію уражених систем, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення для систем із драйвером mlx5e.