CVE-2022-48861: luka use-after-free w jądrze Linux (vdpa)

Naprawiono lukę use-after-free w sterowniku vp_vdpa jądra Linux, która mogła prowadzić do awarii systemu. Sprawdź zalecenia dotyczące aktualizacji.
CVE-2022-48861CVSS 5.5Linux

CVE-2022-48861: luka use-after-free w jądrze Linux (vdpa)

Naprawiono lukę use-after-free w sterowniku vp_vdpa jądra Linux, która mogła prowadzić do awarii systemu. Sprawdź zalecenia dotyczące aktualizacji.

CVSS
5.5 MEDIUM
EPSS
10.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę use-after-free w sterowniku vp_vdpa, która występowała podczas odłączania sterownika. Błąd polegał na odwołaniu do zwolnionej pamięci, co mogło prowadzić do niestabilności systemu.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług korzystających z funkcji vdpa w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z odłączaniem sterowników vp_vdpa, szczególnie w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z vp_vdpa oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z tym sterownikiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS