Вразливість у Linux kernel: Use-After-Free у gpio-virtuser
Виявлено вразливість Use-After-Free у Linux kernel (gpio-virtuser). Рекомендується оновити ядро для захисту системи від потенційних атак.
- CVSS
- 7.8 HIGH
- EPSS
- 1.86%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість Use-After-Free (UAF) у компоненті gpio-virtuser, що може призвести до некоректної роботи mutex після звільнення пам'яті пристрою. Проблема виникає через неправильне управління життєвим циклом mutex у функції звільнення конфігурації.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність системи або потенційні атаки на рівні ядра через доступ до вже звільненої пам'яті. Для операторів ІТ та власників інфраструктури це означає необхідність оперативного оновлення ядра для уникнення ризиків відмови сервісів або компрометації системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.