CVE-2022-48783: luka w jądrze Linux związana z błędem use-after-free
Wysokie zagrożenie w jądrze Linux (CVE-2022-48783) związane z błędem use-after-free w module lantiq_gswip. Zalecana szybka aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 13.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w module net: dsa: lantiq_gswip, polegającą na błędzie use-after-free w funkcji gswip_remove(). Problem dotyczy niewłaściwej kolejności zwalniania zasobów, co może prowadzić do niestabilności systemu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie lub nieprzewidziane zachowanie systemów korzystających z jądra Linux z modułem lantiq_gswip. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko wpływające na stabilność i bezpieczeństwo systemów sieciowych opartych na tym jądrze.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-48783. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów z modułem lantiq_gswip, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji bezpieczeństwa.