CVE-2022-48796: luka use-after-free w jądrze Linux dotycząca iommu

Wykryto i załatano lukę use-after-free w module iommu jądra Linux, która może prowadzić do awarii systemu. Zalecana szybka aktualizacja.
CVE-2022-48796CVSS 7.8Linux

CVE-2022-48796: luka use-after-free w jądrze Linux dotycząca iommu

Wykryto i załatano lukę use-after-free w module iommu jądra Linux, która może prowadzić do awarii systemu. Zalecana szybka aktualizacja.

CVSS
7.8 HIGH
EPSS
17.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę use-after-free w module iommu, która występuje podczas nieudanego wykrywania urządzenia. Problem polega na równoległym dostępie do zwolnionej pamięci, co może prowadzić do niestabilności systemu.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub nieprzewidziane zachowania sterowników urządzeń korzystających z iommu, co wpływa na stabilność i bezpieczeństwo infrastruktury IT. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z obsługą urządzeń i możliwymi atakami wykorzystującymi tę podatność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-48796. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem błędów związanych z iommu oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS