Виправлення уразливості UAF у Linux kernel через driver_override у PCI
Виправлено уразливість Use-After-Free у Linux kernel, пов’язану з driver_override у PCI. Рекомендується оновити ядро для безпеки системи.
- CVSS
- -
- EPSS
- 5.25%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість, пов’язану з доступом до поля driver_override без блокування під час виклику match() у PCI драйверах, що могло призвести до Use-After-Free (UAF). Виправлення полягає у впровадженні загальної інфраструктури driver_override з правильним внутрішнім блокуванням.
Бізнес-вплив
Ця уразливість може потенційно дозволити зловмисникам викликати непередбачувану поведінку ядра через Use-After-Free, що загрожує стабільності та безпеці системи. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб уникнути можливих атак, які можуть вплинути на критичні сервіси та дані.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, де використовується уразливий код, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в планах безпеки.