Виправлення у Linux kernel для усунення use-after-free у ACPI NFIT
Виправлено use-after-free у ACPI NFIT Linux kernel, що підвищує стабільність і безпеку систем. Рекомендується оновити ядро для захисту.
- CVSS
- 7.0 HIGH
- EPSS
- 1.53%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у ACPI NFIT, пов’язану з некоректним очищенням об’єктів при помилках ініціалізації, що призводило до use-after-free під час обробки ACPI Machine Check Exception. Виправлення забезпечує правильне видалення об’єктів та додавання callback для коректного очищення.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через use-after-free у підсистемі ACPI NFIT. Для операторів ІТ та власників інфраструктури це означає ризик збоїв або експлуатації у системах на базі Linux з увімкненим NFIT, що може вплинути на надійність та безпеку серверів і робочих станцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із увімкненим NFIT, переглянути журнали на предмет аномалій ACPI Machine Check Exception та пріоритезувати оновлення систем, що використовують цю функціональність.