Виправлення уразливості use-after-free в Linux kernel через fuse_try_move_folio
У Linux kernel виправлено уразливість use-after-free у модулі FUSE, що може впливати на стабільність системи. Рекомендується оновити ядро.
- CVSS
- 7.8 HIGH
- EPSS
- 3.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у модулі FUSE, пов’язану з некоректним блокуванням запиту під час заміни кешу сторінок. Це могло призводити до використання звільнених ресурсів (use-after-free), що створює ризик нестабільності системи.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця уразливість може спричинити непередбачувану поведінку системи або аварійне завершення процесів, що використовують FUSE. Це може вплинути на стабільність та безпеку серверів, особливо якщо застосовуються файлові системи, що працюють через FUSE.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто обмежити доступ до систем, де використовується FUSE, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують цей модуль.