Виправлення уразливості Use-After-Free в Linux kernel для SMC-R
Виправлено уразливість Use-After-Free у Linux kernel, що впливала на протокол SMC-R. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- -
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість Use-After-Free (UAF) у функції smc_cdc_rx_handler(), що стосується протоколу SMC-R. Проблема виникала через неправильне керування посиланнями на сокет під час обробки повідомлень, що могло призвести до аварійного завершення ядра.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи ядра Linux при використанні протоколу SMC-R. Власники інфраструктури, які застосовують SMC-R, можуть зіткнутися з ризиком простою або втрати даних через некоректну роботу мережевого стеку.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити використання протоколу SMC-R, переглянути журнали системи на предмет аномалій, а також забезпечити моніторинг стабільності системи. Важливо також регулярно перевіряти наявність оновлень від постачальника ядра.