Виправлення уразливості use-after-free в Linux kernel USB ldusb
Уразливість use-after-free у Linux ядрі USB ldusb виправлена. Оновіть ядро для безпечної роботи з USB-пристроями.
- CVSS
- -
- EPSS
- 7.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість use-after-free, пов’язану з некоректним звільненням ресурсів у драйвері USB ldusb під час відключення пристрою. Проблема виникала через неправильне використання mutex_unlock(), що могло призвести до доступу до вже звільнених об’єктів.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через неправильне керування пам’яттю в USB драйвері. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути ризиків, пов’язаних із відключенням USB-пристроїв, особливо в критичних середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути журнали системи на предмет аномалій, пов’язаних із USB-пристроями, обмежити доступ до критичних систем і пріоритезувати оновлення для серверів із активним використанням USB-пристроїв.