Виправлення уразливості UAF у Linux kernel netfs
Виправлено уразливість Use-After-Free у Linux kernel netfs, що покращує стабільність і безпеку систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 36.61%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість типу Use-After-Free (UAF) у функції netfs_unlock_abandoned_read_pages(), що могла призвести до некоректного доступу до пам’яті. Проблема полягала у неправильному використанні індексу замість вказівника на folio, що могло спричинити помилки при розблокуванні сторінок.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може стати причиною нестабільної роботи системи або потенційних збоїв у роботі файлової системи netfs. Вразливість може вплинути на стабільність і безпеку серверів, що використовують Linux kernel з уразливою версією netfs.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують netfs, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем для усунення цієї уразливості.