Виправлення уразливості use-after-free в Linux kernel для USB iowarrior
Уразливість use-after-free у Linux kernel для USB iowarrior усунена. Рекомендується оновити ядро для безпечної роботи системи.
- CVSS
- -
- EPSS
- 6.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість use-after-free, пов’язану з некоректним звільненням ресурсів драйвера USB iowarrior під час відключення пристрою. Проблема виникала через неправильне використання mutex_unlock(), що могло призвести до доступу до вже звільнених об’єктів.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційні збої в роботі USB-пристроїв, що використовують драйвер iowarrior. Для операторів ІТ та власників інфраструктури важливо забезпечити стабільність і безпеку систем, особливо якщо використовується відповідне обладнання.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід мінімізувати використання уразливих драйверів, переглянути журнали системи на предмет аномалій та забезпечити пріоритетність оновлень безпеки для ядра Linux.