CVE-2022-48754: luka use-after-free w jądrze Linux
Wysokie ryzyko luki use-after-free w jądrze Linux (CVE-2022-48754). Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 13.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę typu use-after-free w module phylib, gdzie funkcja phy_device_reset() była wywoływana po put_device(), co mogło prowadzić do błędów pamięci. Poprawka polega na wywołaniu phy_device_reset() przed put_device(), eliminując potencjalne ryzyko.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 8.4) może powodować niestabilność systemu lub umożliwić eskalację uprawnień poprzez błędy w zarządzaniu pamięcią. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych awarii lub ataków wykorzystujących tę podatność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-48754. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat bezpieczeństwa.