Виправлення уразливості use-after-free у драйвері chaoskey Linux
Уразливість use-after-free у драйвері chaoskey Linux усунена, що покращує стабільність і безпеку системи. Рекомендується оновити ядро.
- CVSS
- -
- EPSS
- 8.3%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість use-after-free у драйвері chaoskey, що виникала при закритті пристрою після його відключення. Помилка призводила до спроби доступу до вже звільненої структури usb_interface під час відлагоджувального логування.
Бізнес-вплив
Ця уразливість може спричинити нестабільну роботу системи або аварійне завершення процесів, що використовують драйвер chaoskey. Для власників інфраструктури це означає потенційні перебої у роботі USB-пристроїв і можливі проблеми з безпекою через некоректне керування пам’яттю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для драйвера chaoskey, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання відповідних USB-пристроїв, переглянути журнали системи на предмет подібних помилок і пріоритезувати оновлення системи для мінімізації ризиків.