Вразливість у Linux kernel: виправлення use-after-free у tcp reqsk_timer_handler
Виправлено критичну use-after-free в Linux kernel TCP. Оновіть ядро для захисту від потенційних атак та збоїв системи.
- CVSS
- 7.8 HIGH
- EPSS
- 13.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено критичну вразливість use-after-free у функції reqsk_timer_handler, пов’язану з обробкою TCP-запитів. Проблема виникала через неправильне звільнення пам’яті, що могло призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість з високою оцінкою CVSS 7.8 може спричинити збій або непередбачувану поведінку серверів на базі Linux, що впливає на стабільність мережевих сервісів. Для операторів ІТ та власників інфраструктури важливо оперативно оцінити ризики та оновити ядро для запобігання потенційним атакам або відмовам у роботі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій у роботі TCP, а також пріоритезувати патчі для критичних серверів.