Виправлення уразливості use-after-free в batman-adv Linux ядра
Виправлено уразливість use-after-free в batman-adv Linux ядра, що покращує стабільність і безпеку мережевих систем.
- CVSS
- 8.8 HIGH
- EPSS
- 17.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість use-after-free в batman-adv, пов’язану з некоректним звільненням пам’яті в orig_node під час мультикастових операцій. Проблема виникала через відсутність очікування grace period RCU перед видаленням записів, що могло призвести до доступу до вже звільненої пам’яті.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи через доступ до звільненої пам’яті, що є критичним для серверів і мережевих пристроїв на базі Linux з увімкненим batman-adv. Вразливість може вплинути на надійність мережевої інфраструктури, особливо у середовищах з мультикастовим трафіком.
Рекомендовані дії адміністратора
Рекомендується оновити Linux ядро до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити використання batman-adv або мультикастових функцій, переглянути журнали системи на наявність аномалій та забезпечити пріоритетне оновлення систем, що використовують цю функціональність.