Виправлення уразливості use-after-free у драйвері Xilinx Linux ядра
Виправлення уразливості use-after-free у драйвері soc:xilinx Linux ядра. Рекомендації щодо оновлення та зниження ризиків для ІТ-інфраструктури.
- CVSS
- -
- EPSS
- 7.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виявлено та виправлено уразливість use-after-free у драйвері soc:xilinx, пов’язану з некоректним використанням ітератора в циклі hash_for_each_possible(). Замість нього тепер використовується безпечний ітератор hash_for_each_possible_safe(), що запобігає доступу до вже звільнених об’єктів.
Бізнес-вплив
Ця уразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через доступ до пам’яті після її звільнення. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі Linux-серверів, особливо якщо використовується драйвер soc:xilinx. Вчасне оновлення ядра допоможе знизити ці ризики.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux ядра від постачальника, які містять виправлення цієї уразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що використовують драйвер soc:xilinx.