Виправлення уразливості use-after-free в pwrseq_debugfs_seq_next() ядра Linux
Уразливість use-after-free у pwrseq_debugfs_seq_next() ядра Linux виправлена для покращення безпеки та стабільності систем.
- CVSS
- 7.8 HIGH
- EPSS
- 1.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість use-after-free у функції pwrseq_debugfs_seq_next(), пов’язану з некоректним керуванням посиланнями на пристрої. Виправлення забезпечує правильне підрахування посилань у всіх зворотних викликах seq_file, що запобігає використанню звільнених об’єктів.
Бізнес-вплив
Ця уразливість може призвести до нестабільної роботи системи або потенційного виконання небажаного коду через використання звільнених ресурсів. Для операторів ІТ та власників інфраструктури важливо оновити ядро або застосувати рекомендовані виправлення, щоб забезпечити стабільність і безпеку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на ознаки експлуатації та пріоритезувати оновлення в планах безпеки.