CVE-2022-48822: Luka w jądrze Linux – use-after-free w sterowniku USB f_fs
Wysokie ryzyko CVE-2022-48822 w jądrze Linux – luka use-after-free w sterowniku USB f_fs. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 19.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę typu use-after-free w sterowniku USB f_fs, która mogła wystąpić podczas jednoczesnego wywołania funkcji wyłączających i zwalniających zasoby. Problem dotyczył niewłaściwego zarządzania pamięcią bufora odczytu, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować awarią systemu lub potencjalnym naruszeniem integralności danych w środowiskach korzystających z funkcji USB w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia problemów w systemach z aktywnymi funkcjami USB, zwłaszcza w serwerach i urządzeniach wbudowanych.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp do funkcji USB, monitorować logi systemowe pod kątem niestandardowych zdarzeń oraz priorytetyzować wdrożenie poprawek zabezpieczeń.