CVE-2022-48801: luka w jądrze Linux dotycząca obsługi deskryptora pliku w IIO_BUFFER_GET_FD_IOCTL
CVE-2022-48801 to poważna luka w jądrze Linux umożliwiająca ataki use-after-free. Zalecana jest szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 20.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w obsłudze błędów związanych z deskryptorem pliku w funkcji IIO_BUFFER_GET_FD_IOCTL. Nieprawidłowe czyszczenie zasobów mogło prowadzić do użycia zwolnionego wskaźnika, co stwarza ryzyko ataku use-after-free.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub umożliwiać atakującemu wykorzystanie błędu use-after-free, co może prowadzić do eskalacji uprawnień lub awarii systemu. Operatorzy IT powinni traktować tę lukę jako poważne zagrożenie, zwłaszcza w środowiskach korzystających z funkcji IIO w jądrze Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemu, monitorować logi pod kątem podejrzanych zdarzeń oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.