CVE-2022-48854: Luka w jądrze Linux - błąd use-after-free w arc_emac
Wysokie ryzyko CVE-2022-48854 w jądrze Linux - błąd use-after-free w arc_emac. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 10.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę bezpieczeństwa w module arc_emac, polegającą na błędzie use-after-free w funkcji arc_mdio_probe(). Problem występuje, gdy obiekt "bus" jest zwalniany, a następnie jego nazwa jest dalej używana, co może prowadzić do nieprzewidzianych zachowań.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu wywołanie błędów w jądrze systemu, co może skutkować niestabilnością lub potencjalnym przejęciem kontroli nad systemem. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym incydentom związanym z tą podatnością.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-48854. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.