Вразливість у ядрі Linux: помилка використання після звільнення в corsair-void
Виправлено вразливість use-after-free у драйвері corsair-void ядра Linux. Рекомендується оновлення для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 11.21%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з відсутністю скасування відкладеного завдання у драйвері corsair-void, що призводило до помилки використання після звільнення пам’яті. Ця проблема може спричинити нестабільність системи або потенційні атаки.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до збоїв у роботі систем, особливо якщо використовується обладнання Corsair з відповідним драйвером. Зловмисники можуть використати цю помилку для порушення цілісності пам’яті, що підвищує ризик віддаленого виконання коду або краху системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання пристроїв Corsair, моніторити журнали системи на аномалії та оцінити ризики для пріоритетного реагування.