Вразливість у Linux kernel: use-after-free у isotp_sendmsg()
Вразливість use-after-free у Linux kernel (CVE-2026-31474) може призвести до нестабільності системи. Рекомендується оновити ядро для захисту.
- CVSS
- 7.8 HIGH
- EPSS
- 1.22%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість use-after-free у функції isotp_sendmsg(), що може призвести до некоректного доступу до пам’яті під час обробки CAN-повідомлень. Проблема виникає через неправильне звільнення буфера tx.buf під час закриття сокету, якщо операція передачі переривається сигналом.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи системи або потенційне виконання шкідливого коду через некоректний доступ до пам’яті в ядрі Linux. Для організацій, які використовують Linux kernel з підтримкою CAN-протоколу, це підвищує ризик відмови в обслуговуванні або компрометації системи, особливо в критичних інфраструктурах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та оперативно застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до функціоналу CAN, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цей компонент.