CVE-2022-48670: Luka w jądrze Linux powodująca use-after-free
Wysokie ryzyko luki CVE-2022-48670 w jądrze Linux prowadzącej do use-after-free. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 12.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module peci dotyczącą błędu use-after-free w funkcji adev_release(). Problem występuje, gdy auxiliary_device_add() zwraca błąd, a następnie wywoływana jest auxiliary_device_uninit(), co prowadzi do podwójnego zwolnienia zasobu.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu, co stanowi poważne zagrożenie dla bezpieczeństwa systemów korzystających z jądra Linux. Operatorzy IT powinni traktować tę podatność jako wysokiego ryzyka i priorytetowo podejść do jej zaadresowania, aby uniknąć możliwych przerw w działaniu i naruszeń bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-48670. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.