Виправлення у Linux kernel для усунення помилки use-after-free у mlx5_devcom_register_device
Виправлено use-after-free у Linux kernel mlx5_devcom_register_device. Рекомендується оновити ядро для усунення ризиків нестабільності та атак.
- CVSS
- -
- EPSS
- 6.94%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у модулі net/mlx5, пов’язану з некоректним звільненням пам’яті при помилці виділення devcom. Це могло призвести до помилки use-after-free через звільнення пам’яті, яка могла бути виділена іншим потоком.
Бізнес-вплив
Ця помилка може спричинити нестабільність системи або потенційні вектори для атак через неправильне управління пам’яттю в мережевому драйвері mlx5. Для операторів ІТ та власників інфраструктури важливо усвідомлювати ризики, пов’язані з можливими збоями або експлуатацією цієї вразливості в середовищах з багатопотоковою обробкою.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для mlx5_devcom_register_device, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем із уразливим ядром, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.