Виправлення уразливості use-after-free в exfat_find_dir_entry() ядра Linux
Уразливість use-after-free в exfat_find_dir_entry() ядра Linux виправлена. Рекомендується оновити ядро для забезпечення стабільності та безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість use-after-free в функції exfat_find_dir_entry(), що могла призвести до некоректного доступу до пам’яті при обробці exFAT-директорій. Проблема полягала у звільненні буфера до завершення читання даних, що могло спричинити помилки або аварійне завершення роботи системи.
Бізнес-вплив
Ця уразливість може викликати збої у роботі систем, що використовують exFAT-файлову систему, потенційно призводячи до втрати доступу до даних або зниження стабільності. Для організацій, які експлуатують Linux-сервери або пристрої з exFAT, важливо врахувати можливі ризики від некоректної роботи файлової системи та вплив на безперервність бізнес-процесів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. У разі неможливості негайного оновлення слід мінімізувати доступ до exFAT-розділів, переглянути журнали системи на наявність помилок, пов’язаних із файловою системою, та пріоритезувати оновлення в планах безпеки.