Виправлення у Linux kernel усуває умову гонки в dpll: zl3073x
У Linux kernel усунено умову гонки в dpll: zl3073x, що підвищує стабільність і безпеку систем.
- CVSS
- 7.8 HIGH
- EPSS
- 2.2%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість, пов’язану з умовою гонки в обробці повідомлень про зміну пристрою dpll: zl3073x. Замість використання change_work, що могло призводити до звернення до звільненого або NULL вказівника, тепер застосовується безпечна функція __dpll_device_change_ntf().
Бізнес-вплив
Ця вразливість могла спричинити нестабільність системи або аварійне завершення роботи через некоректне звернення до пам’яті під час відключення пристрою. Для операторів ІТ та власників інфраструктури це означає потенційні ризики простоїв або збоїв у роботі систем на базі Linux, особливо якщо використовується компонент dpll: zl3073x.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, моніторингу системних журналів на предмет аномалій та пріоритизації оновлень безпеки.