Уразливість у Linux kernel: помилка null pointer dereference у hugetlbfs
Помилка null pointer dereference у Linux kernel (hugetlbfs) може призвести до збою системи або підвищення привілеїв локального користувача.
- CVSS
- 6.6 MEDIUM
- EPSS
- 21.83%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено помилку null pointer dereference у функції hugetlbfs_fill_super ядра Linux, що може дозволити локальному користувачу викликати збій системи або підвищити свої привілеї. Уразливість стосується функціональності HugeTLB pages.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи системи або потенційного підвищення привілеїв локальним користувачем, що створює ризики для стабільності та безпеки інфраструктури на базі Linux. Власникам систем слід оцінити ризики, особливо у середовищах з багатьма локальними користувачами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх за першої можливості. Якщо оновлення недоступні, слід обмежити доступ локальних користувачів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.