Виправлення уразливості use-after-free у Linux kernel drm/v3d
Виправлено уразливість use-after-free у Linux kernel drm/v3d, що підвищує безпеку та стабільність системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 3.32%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість use-after-free у drm/v3d, пов’язану з некоректним звільненням масивів CPU job query на шляху обробки помилок. Ця помилка також призводила до витоку ресурсів syncobj та потенційного NULL dereference.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або витік ресурсів, що впливає на продуктивність та надійність графічних підсистем на базі drm/v3d. Вразливість може бути використана для порушення цілісності пам’яті, що потенційно загрожує безпеці системи.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення систем, що використовують drm/v3d.