Вразливість у Linux kernel: use-after-free у em28xx_v4l2_open()
Виявлено та виправлено критичну вразливість use-after-free у Linux kernel em28xx. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 2.8%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у функції em28xx_v4l2_open(), що може призвести до аварійного завершення роботи або потенційного виконання шкідливого коду. Проблема пов’язана з некоректним доступом до структури em28xx_v4l2 через відсутність блокування mutex.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або підвищення привілеїв через неправильне використання пам’яті в драйвері em28xx. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів або компрометації систем, особливо на серверах з активним використанням відповідного медіаобладнання.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують драйвер em28xx.