CVE-2022-48822: Luka w jądrze Linux – use-after-free w sterowniku USB f_fs

Wysokie ryzyko CVE-2022-48822 w jądrze Linux – luka use-after-free w sterowniku USB f_fs. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2022-48822CVSS 7.8Linux

CVE-2022-48822: Luka w jądrze Linux – use-after-free w sterowniku USB f_fs

Wysokie ryzyko CVE-2022-48822 w jądrze Linux – luka use-after-free w sterowniku USB f_fs. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
7.8 HIGH
EPSS
20.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę typu use-after-free w sterowniku USB f_fs, która mogła wystąpić podczas jednoczesnego wywołania funkcji wyłączających i zwalniających zasoby. Problem dotyczył niewłaściwego zarządzania pamięcią bufora odczytu, co mogło prowadzić do niestabilności systemu.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować awarią systemu lub potencjalnym naruszeniem integralności danych w środowiskach korzystających z funkcji USB w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia problemów w systemach z aktywnymi funkcjami USB, zwłaszcza w serwerach i urządzeniach wbudowanych.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp do funkcji USB, monitorować logi systemowe pod kątem niestandardowych zdarzeń oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS