Виправлення уразливості use-after-free в ipset Linux ядра
Уразливість use-after-free у netfilter ipset Linux ядра викликала аварійні збої. Рекомендується оновити ядро для безпеки та стабільності системи.
- CVSS
- 7.8 HIGH
- EPSS
- 2.29%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість у netfilter ipset, пов’язану з умовою гонки між читанням та зміною списку ip_set_list. Це могло призвести до використання вже звільнених даних (use-after-free), що викликало помилки захисту пам’яті та аварійне завершення роботи ядра.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи, включно з аварійним завершенням роботи ядра (kernel panic), що негативно впливає на доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати даних через непередбачувану поведінку системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника Linux дистрибутиву та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання ipset у мережевих фільтрах, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення системи для забезпечення стабільності та безпеки.