CVE-2022-48666: Luka use-after-free w jądrze Linux dotycząca SCSI
Wysokie ryzyko CVE-2022-48666 w jądrze Linux dotyczące use-after-free w module SCSI. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 9.8 CRITICAL
- EPSS
- 54.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w module SCSI, która mogła prowadzić do odwołań do zwolnionych zasobów. Problem dotyczył dwóch implementacji funkcji .exit_cmd_priv, które korzystały z zasobów hosta SCSI bez odpowiedniego sprawdzenia ich dostępności.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez dostęp do zwolnionej pamięci. Operatorzy IT i właściciele infrastruktury korzystającej z jądra Linux powinni zwrócić uwagę na aktualizacje, aby uniknąć problemów z integralnością i dostępnością systemów opartych na SCSI.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-48666. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z SCSI, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.