Вразливість у Linux kernel: виправлення use-after-free у drm/nouveau/disp
Виправлено вразливість use-after-free у Linux kernel drm/nouveau, що може призвести до корупції пам’яті. Рекомендується оновити ядро для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 4.37%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість use-after-free у обробці помилок функції nouveau_connector_create в drm/nouveau/disp. Проблема пов’язана з некоректним звільненням пам’яті після виклику drm_connector_init, що могло призводити до корупції пам’яті.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити корупцію пам’яті в компонентах графічного драйвера, що потенційно впливає на стабільність та безпеку систем, які використовують драйвер nouveau. Для операторів ІТ та власників інфраструктури важливо розглянути оновлення ядра для уникнення можливих збоїв або експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем з драйвером nouveau, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення систем, що використовують цей компонент.