Вразливість у ядрі Linux: Use-After-Free у iommu/vt-d при обробці IOPF
Виявлено та виправлено критичну вразливість use-after-free у компоненті iommu/vt-d ядра Linux, що може спричинити аварійне завершення роботи системи.
- CVSS
- 7.8 HIGH
- EPSS
- 4.98%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у компоненті iommu/vt-d, що може призвести до аварійного завершення роботи ядра. Проблема виникає через неправильне видалення пристрою з черги IOPF під час відв’язування останнього домену, що підтримує IOPF.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра, що негативно впливає на надійність серверів та інфраструктури. Особливо це критично для систем з активним використанням IOMMU та технологій віртуалізації, де помилки в обробці IOPF можуть призвести до простоїв або втрати даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. У разі неможливості негайного оновлення слід мінімізувати експозицію систем, що використовують IOMMU, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, які найбільше залежать від цієї функціональності.