Виправлення уразливості use-after-free у Linux kernel для imx8-isi
Виправлено уразливість use-after-free у Linux kernel для imx8-isi, що покращує стабільність та безпеку систем з цим компонентом.
- CVSS
- -
- EPSS
- 6.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виявлено та виправлено уразливість use-after-free у компоненті imx8-isi, що виникала під час видалення модуля. Проблема полягала у неправильному порядку очищення ресурсів, що призводило до звернення до вже звільнених об'єктів.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи при видаленні відповідного модуля, що впливає на надійність роботи пристроїв з Linux kernel, які використовують imx8-isi. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні ризики відмови сервісів, пов’язаних із медіа-пристроями на базі цього компонента.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, в якій виправлено цю уразливість. Якщо оновлення наразі недоступне, слід мінімізувати використання або видалення модуля imx8-isi під час роботи системи, перевірити журнали на наявність помилок, а також контролювати доступ до вразливих компонентів. Плануйте пріоритетне впровадження патчу від постачальника.