Виправлення подвійного звільнення пам’яті в uio_pci_generic_sva Linux ядра
Усунено вразливість подвійного звільнення пам’яті в uio_pci_generic_sva Linux ядра. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- -
- EPSS
- 8.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено вразливість подвійного звільнення пам’яті в модулі uio_pci_generic_sva, що виникала через некоректне звільнення пам’яті, виділеної devm_kzalloc(). Це могло призвести до нестабільної роботи драйвера при помилках ініціалізації або видаленні пристрою.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої драйвера або непередбачувану поведінку системи при роботі з відповідними пристроями. Хоча експлуатація проблеми вимагає специфічних умов, її усунення підвищує стабільність і надійність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї проблеми, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію відповідних пристроїв, переглянути журнали системи на предмет помилок драйвера і пріоритезувати оновлення ядра в планах безпеки.