Виправлення уразливості UAF у Linux kernel accel/rocket через dangling GEM handle
Уразливість Use-After-Free у Linux kernel accel/rocket виправлена. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 2.76%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено уразливість Use-After-Free (UAF) у модулі accel/rocket, пов’язану з обробкою GEM handle у функції create_bo. Проблема виникала через звільнення пам’яті без видалення дескриптора, що могло призвести до звернення до вже звільненої пам’яті.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через доступ до звільненої пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик порушення цілісності та доступності систем, особливо якщо використовується уразливий модуль ядра Linux.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до функцій, що використовують уразливий модуль, перевірити журнали на ознаки експлуатації та застосувати загальні заходи зменшення ризиків, такі як сегментація мережі та моніторинг систем.