Вразливість у ядрі Linux: помилка use-after-free у PCI/pwrctrl
Виправлено вразливість use-after-free у PCI/pwrctrl ядра Linux. Рекомендується оновлення для забезпечення безпеки та стабільності систем.
- CVSS
- 7.8 HIGH
- EPSS
- 5.04%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у компоненті PCI/pwrctrl, що може виникнути при тривалому виконанні rescan_work_func() та одночасному розвантаженні драйвера pwrctrl. Ця помилка може призвести до нестабільності системи або потенційного виконання шкідливого коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає ризик порушення стабільності роботи систем на базі Linux, особливо в середовищах з активним використанням PCI/pwrctrl драйверів. Зловмисники можуть використати цю помилку для підвищення привілеїв або викликати аварійне завершення роботи системи, що впливає на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання відповідних драйверів, контролювати журнали системи на ознаки аномальної поведінки та обмежити можливість розвантаження драйверів без належної перевірки. Пріоритезуйте оновлення систем, що працюють у критичних середовищах.