Виправлення уразливості use-after-free в Linux kernel при зміні розміру тома UBI
Уразливість use-after-free у Linux kernel при зміні розміру томів UBI виправлена. Рекомендується оновити ядро для стабільності системи.
- CVSS
- -
- EPSS
- 7.24%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість use-after-free, що виникала під час невдалого зміни розміру тома UBI. Проблема полягала у неправильному звільненні пам'яті, що могло призвести до аварійного завершення роботи системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або збої при роботі з томами UBI, особливо під час операцій зміни їх розміру. Вчасне оновлення ядра Linux допоможе уникнути потенційних збоїв і забезпечить стабільність роботи системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2023-53800, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати операції зміни розміру томів UBI, переглянути журнали системи на предмет помилок, пов'язаних з UBI, і забезпечити належний моніторинг системи.