Вразливість у ядрі Linux: некоректне скасування реєстрації ECC двигуна SPI
Виправлено помилку в ядрі Linux, що могла призвести до використання звільнених ресурсів ECC двигуна SPI. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.05%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним скасуванням реєстрації апаратного ECC двигуна SPI при помилках ініціалізації та видаленні пристрою. Це могло призвести до використання звільнених ресурсів (use-after-free).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні збої у роботі пристроїв SPI, що використовують ECC двигун. Хоча рівень загрози середній, своєчасне оновлення ядра допоможе уникнути можливих проблем з безпекою та стабільністю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути журнали системи на предмет аномалій, зменшити експозицію пристроїв SPI, якщо це можливо, та пріоритезувати оновлення в рамках плану безпеки.