Виправлення уразливості use-after-free у Linux kernel для net/smc
Виправлено уразливість use-after-free у Linux kernel net/smc, що може викликати збій системи. Рекомендується оновлення ядра для безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 41.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виявлено та виправлено уразливість use-after-free у модулі net/smc, що виникає під час завершення групи з'єднань. Проблема пов’язана з некоректним управлінням посиланнями на сокети, що може призвести до використання вже звільнених ресурсів.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи ядра при одночасному закритті сокетів та завершенні групи з'єднань. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів, що використовують SMC (Shared Memory Communications) у Linux-середовищах.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю уразливість, або застосувати відповідні патчі від постачальника. Також слід перевірити журнали системи на наявність ознак використання уразливості та обмежити доступ до сервісів, що використовують SMC, до оновлення. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення систем.