Вразливість у Linux kernel: потенційне використання після звільнення пам'яті (UAF) у hfsc_dequeue()
Виправлено серйозну вразливість UAF у Linux kernel (hfsc_dequeue). Рекомендується оновлення ядра для забезпечення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 11.19%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено серйозну вразливість, пов’язану з потенційним використанням після звільнення пам'яті (UAF) у функції hfsc_dequeue() модуля net_sched. Ця проблема може призвести до нестабільної роботи системи або підвищення привілеїв.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої в роботі мережевого планувальника трафіку, що впливає на стабільність та безпеку систем. Зловмисники можуть використати цю проблему для порушення цілісності системи або виконання небажаного коду.
Рекомендовані дії адміністратора
Рекомендується оперативно оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до систем, ретельно моніторити журнали безпеки та зменшити експозицію уразливих систем у мережі. Пріоритезуйте оновлення для критичних серверів та інфраструктури.