Вразливість у Linux kernel: виправлення проблеми з asus-wmi
Виправлено вразливість у Linux kernel (asus-wmi), що викликала корупцію пам’яті на пристроях ASUS. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 4.03%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунуто вразливість у компоненті asus-wmi, пов’язану з одночасним викликом asus_wmi_register_driver() з кількох драйверів, що призводило до гонок при роботі зі списками та потенційної корупції пам’яті на деяких пристроях ASUS. Виправлення включає додавання м’ютекса для синхронізації та покращене оброблення помилок.
Бізнес-вплив
Ця вразливість може спричинити збій системи (Oops) і пошкодження пам’яті на пристроях ASUS, що використовують Linux kernel, що негативно впливає на стабільність і надійність інфраструктури. Для операторів ІТ це означає потенційні простої та ризики втрати даних, особливо у середовищах з обладнанням ASUS.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів, переглянути журнали системи на наявність помилок, пов’язаних із asus-wmi, та пріоритезувати оновлення для пристроїв ASUS.