CVE-2022-48670: Luka w jądrze Linux powodująca use-after-free

Wysokie ryzyko luki CVE-2022-48670 w jądrze Linux prowadzącej do use-after-free. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2022-48670CVSS 7.8Linux

CVE-2022-48670: Luka w jądrze Linux powodująca use-after-free

Wysokie ryzyko luki CVE-2022-48670 w jądrze Linux prowadzącej do use-after-free. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
12.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module peci dotyczącą błędu use-after-free w funkcji adev_release(). Problem występuje, gdy auxiliary_device_add() zwraca błąd, a następnie wywoływana jest auxiliary_device_uninit(), co prowadzi do podwójnego zwolnienia zasobu.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu, co stanowi poważne zagrożenie dla bezpieczeństwa systemów korzystających z jądra Linux. Operatorzy IT powinni traktować tę podatność jako wysokiego ryzyka i priorytetowo podejść do jej zaadresowania, aby uniknąć możliwych przerw w działaniu i naruszeń bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-48670. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS