Виправлення уразливості use-after-free в Linux kernel Thunderbolt
У Linux kernel виправлено уразливість use-after-free у Thunderbolt, що підвищує стабільність і безпеку системи. Рекомендується оновити ядро.
- CVSS
- -
- EPSS
- 14.72%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість use-after-free у компоненті Thunderbolt, пов’язану з некоректним управлінням відкладеними роботами в tb_dp_dprx_work. Проблема виникала через неправильне скасування відкладеної роботи, що могло призводити до звернення до вже звільнених ресурсів.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через звернення до пам’яті після її звільнення. Для власників інфраструктури на базі Linux це означає ризик збоїв у роботі Thunderbolt-пристроїв і можливі проблеми з безпекою, особливо у середовищах з високою завантаженістю або складними сценаріями роботи з периферією.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення цієї уразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання Thunderbolt-пристроїв або обмежити їх доступ, а також переглянути журнали системи на предмет аномалій, пов’язаних із роботою Thunderbolt. Важливо також впровадити пріоритетність оновлень безпеки для ядра Linux.