Виправлення уразливості use-after-free в Linux kernel USB legousbtower
Уразливість use-after-free у драйвері USB legousbtower Linux ядра виправлена. Рекомендації щодо оновлення та безпеки систем.
- CVSS
- -
- EPSS
- 7.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість use-after-free, пов’язану з некоректним звільненням ресурсів у драйвері USB legousbtower під час відключення пристрою. Проблема виникала через неправильне використання mutex_unlock(), що могло призвести до доступу до вже звільнених об’єктів.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційні збої в роботі USB-пристроїв, що використовують драйвер legousbtower. Для операторів ІТ та власників інфраструктури важливо забезпечити стабільність і безпеку систем, особливо якщо використовується відповідне обладнання або програмне забезпечення, що взаємодіє з цим драйвером.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів, обмежити доступ до відповідних USB-портів, а також моніторити системні логи на предмет аномалій, пов’язаних із роботою USB-пристроїв.