CVE-2022-48861: luka use-after-free w jądrze Linux (vdpa)
Naprawiono lukę use-after-free w sterowniku vp_vdpa jądra Linux, która mogła prowadzić do awarii systemu. Sprawdź zalecenia dotyczące aktualizacji.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w sterowniku vp_vdpa, która występowała podczas odłączania sterownika. Błąd polegał na odwołaniu do zwolnionej pamięci, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług korzystających z funkcji vdpa w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z odłączaniem sterowników vp_vdpa, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z vp_vdpa oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z tym sterownikiem.