Виправлення уразливості use-after-free у Linux kernel iio buffer
У Linux kernel усунено уразливість use-after-free у iio buffer, що покращує стабільність і безпеку системи. Рекомендується оновити ядро.
- CVSS
- 7.8 HIGH
- EPSS
- 5.55%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість use-after-free у компоненті iio buffer, що виникала під час обробки помилок у iio_hw_consumer_alloc(). Ця помилка могла призвести до доступу до вже звільнених буферів під час очищення.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або потенційні збої у роботі драйверів, що використовують iio buffer. Хоча експлойти не описані, важливо мінімізувати ризики, пов’язані з некоректним управлінням пам’яттю в ядрі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують iio buffer, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, які можуть бути вразливими.