Виправлення уразливості use-after-free в Linux kernel (zram_writeback_endio)
Виправлено критичну уразливість use-after-free у Linux kernel (zram_writeback_endio), що покращує стабільність систем із стисненням пам’яті.
- CVSS
- 7.8 HIGH
- EPSS
- 6.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виявлено та виправлено уразливість use-after-free у функції zram_writeback_endio, що могла призводити до аварійного завершення через гонку між обробником завершення bio та завданням запису назад. Виправлення полягає у застосуванні механізму RCU для безпечного звільнення пам’яті.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність систем, які використовують zram для стиснення пам’яті. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, особливо у середовищах з високим навантаженням на пам’ять.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання zram у критичних системах, переглянути журнали на наявність аварій, а також впровадити моніторинг стабільності системи.