Вразливість use-after-free у драйвері cxgb4 ядра Linux
Вразливість use-after-free у драйвері cxgb4 Linux може спричинити збій системи та відмову в обслуговуванні. Рекомендується оновлення ядра та обмеження локального доступу.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.48%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено вразливість use-after-free у драйвері cxgb4 ядра Linux, що виникає під час відключення пристрою через повторне активування таймера flower_stats_timer. Ця помилка може дозволити локальному користувачу викликати збій системи, спричиняючи відмову в обслуговуванні.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до непередбачених збоїв системи, що впливають на доступність сервісів. Зловмисник з локальним доступом може викликати аварійне завершення роботи ядра, що створює ризики для стабільності операційних середовищ на базі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Також слід обмежити локальний доступ до системи, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням ризику відмови в обслуговуванні.