Виправлення у Linux kernel: усунення помилки корупції списку io-uring у fuse
Виправлено помилку корупції списку io-uring у Linux kernel fuse, що могла призводити до використання звільненої пам’яті. Рекомендується оновлення системи.
- CVSS
- 7.8 HIGH
- EPSS
- 3.81%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у модулі fuse, пов’язану з корупцією списку io-uring при передчасному завершенні незафіксованих запитів. Помилка могла призводити до використання звільненої пам’яті через залишкові записи у черзі.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційні збої у роботі сервісів, що використовують fuse та io-uring. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики, пов’язані з корупцією пам’яті, що може вплинути на надійність та безпеку систем.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо оновлення наразі недоступне, слід мінімізувати використання fuse з io-uring у середовищах з підвищеними вимогами до безпеки, переглянути журнали системи на предмет аномалій та пріоритезувати встановлення патчів від постачальника.