CVE-2022-48673: luka w jądrze Linux umożliwiająca dostęp do zwolnionej pamięci
CVE-2022-48673 to luka w jądrze Linux umożliwiająca dostęp do zwolnionej pamięci, prowadząca do awarii systemu. Zalecana aktualizacja jądra.
- CVSS
- 9.8 CRITICAL
- EPSS
- 41.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module net/smc, gdzie po przejściu QP do stanu błędu możliwy był dostęp do już zwolnionej pamięci, co może prowadzić do awarii systemu. Problem wynikał z braku oczekiwania na zakończenie operacji RX WR przed zniszczeniem QP i zwolnieniem grupy łączy.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług korzystających z jądra Linux, zwłaszcza w środowiskach wykorzystujących protokół SMC. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w przypadku wystąpienia błędu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu net/smc, monitorować logi systemowe pod kątem błędów związanych z pamięcią oraz priorytetyzować wdrożenie dostępnych poprawek.