Виправлення вразливості use-after-free у Linux kernel для USB iowarrior
Усунено вразливість use-after-free у Linux kernel для USB iowarrior. Рекомендується оновити ядро та перевірити системні журнали.
- CVSS
- -
- EPSS
- 7.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість use-after-free, пов’язану з USB iowarrior. Проблема виникала через те, що відправлені write URB не зупинялися при закритті, що могло призвести до помилок при відключенні пристрою.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційні збої в роботі USB-пристроїв, що використовують iowarrior. Для операторів ІТ та власників інфраструктури важливо забезпечити стабільність та безпеку систем, особливо якщо вони залежать від таких пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до уразливих пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках загальної політики безпеки.