Виправлення уразливості Use-After-Free в Linux binder_free_transaction()
Виправлено уразливість Use-After-Free у Linux kernel у функції binder_free_transaction(), що підвищує стабільність і безпеку систем.
- CVSS
- 7.8 HIGH
- EPSS
- 3.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість Use-After-Free (UAF) у функції binder_free_transaction(), яка могла призвести до помилок доступу після звільнення пам'яті. Проблема виникала через потенційне звільнення цільового процесу після зняття блокування, що могло спричинити некоректну роботу внутрішніх блокувань.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи процесів, що використовують binder. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів на базі Linux, особливо тих, що активно використовують міжпроцесну взаємодію через binder.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід переглянути експозицію систем, зменшити доступність сервісів, що використовують binder, та моніторити логи на наявність аномалій, пов'язаних з binder_free_transaction(). Пріоритезуйте оновлення систем, що працюють у критичних середовищах.