Виправлення уразливості Use-After-Free в ALSA PCM OSS у Linux Kernel
Виправлено уразливість Use-After-Free в ALSA PCM OSS Linux kernel, що може призвести до нестабільності системи та ризиків безпеки.
- CVSS
- -
- EPSS
- 6.42%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість у модулі ALSA PCM OSS, пов’язану з помилкою Use-After-Free при обробці запису в proc. Проблема виникала через неправильне управління пам’яттю при додаванні нових записів у список налаштувань, що могло призвести до звернення до вже звільненої пам’яті.
Бізнес-вплив
Ця уразливість може спричинити нестабільність роботи системи або потенційне виконання небажаного коду через доступ до звільненої пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі аудіо-підсистеми та можливі наслідки для безпеки, особливо в середовищах із високими вимогами до стабільності та безпеки.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до аудіо-підсистеми ALSA PCM OSS, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.