CVE-2022-48872: luka w jądrze Linux związana z wyścigiem use-after-free w fastrpc

Wysokie ryzyko CVE-2022-48872 w jądrze Linux - luka use-after-free w module fastrpc. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2022-48872CVSS 7.8Linux

CVE-2022-48872: luka w jądrze Linux związana z wyścigiem use-after-free w fastrpc

Wysokie ryzyko CVE-2022-48872 w jądrze Linux - luka use-after-free w module fastrpc. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
7.8 HIGH
EPSS
15.54%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module fastrpc, gdzie wyścig między wątkami mógł prowadzić do użycia zwolnionej pamięci (use-after-free). Problem dotyczył nieprawidłowego zwiększania liczby referencji do mapy, która mogła zostać usunięta.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.0) może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu, co stanowi ryzyko dla stabilności i bezpieczeństwa infrastruktury IT opierającej się na jądrze Linux. Operatorzy powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach korzystających z fastrpc.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie i wdrożenie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem anomalii związanych z fastrpc oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS