CVE-2022-48801: luka w jądrze Linux dotycząca obsługi deskryptora pliku w IIO_BUFFER_GET_FD_IOCTL

CVE-2022-48801 to poważna luka w jądrze Linux umożliwiająca ataki use-after-free. Zalecana jest szybka aktualizacja systemu.
CVE-2022-48801CVSS 7.8Linux

CVE-2022-48801: luka w jądrze Linux dotycząca obsługi deskryptora pliku w IIO_BUFFER_GET_FD_IOCTL

CVE-2022-48801 to poważna luka w jądrze Linux umożliwiająca ataki use-after-free. Zalecana jest szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
21.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w obsłudze błędów związanych z deskryptorem pliku w funkcji IIO_BUFFER_GET_FD_IOCTL. Nieprawidłowe czyszczenie zasobów mogło prowadzić do użycia zwolnionego wskaźnika, co stwarza ryzyko ataku use-after-free.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub umożliwiać atakującemu wykorzystanie błędu use-after-free, co może prowadzić do eskalacji uprawnień lub awarii systemu. Operatorzy IT powinni traktować tę lukę jako poważne zagrożenie, zwłaszcza w środowiskach korzystających z funkcji IIO w jądrze Linux.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemu, monitorować logi pod kątem podejrzanych zdarzeń oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS