Вразливість у ядрі Linux: помилка подвійного звільнення пам’яті в usb gadget f_tcm
Виправлено вразливість подвійного звільнення пам’яті в модулі usb gadget f_tcm ядра Linux. Рекомендується оновлення для забезпечення безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 13.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з передчасним звільненням команди в модулі usb gadget f_tcm. Проблема полягала в тому, що команда звільнялася до завершення обробки статусу, що могло призвести до подвійного звільнення пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційні відмови в роботі пристроїв, що використовують уразливий модуль ядра. Для організацій, які експлуатують Linux-сервери або пристрої з usb gadget f_tcm, існує ризик порушення доступності або безпеки системи.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де ця вразливість виправлена. Якщо негайне оновлення неможливе, слід обмежити використання уразливого функціоналу, переглянути журнали системи на предмет аномалій і забезпечити пріоритетне впровадження патчів безпеки.