CVE-2022-48872: luka w jądrze Linux związana z wyścigiem use-after-free w fastrpc
Wysokie ryzyko CVE-2022-48872 w jądrze Linux - luka use-after-free w module fastrpc. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 15.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module fastrpc, gdzie wyścig między wątkami mógł prowadzić do użycia zwolnionej pamięci (use-after-free). Problem dotyczył nieprawidłowego zwiększania liczby referencji do mapy, która mogła zostać usunięta.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.0) może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu, co stanowi ryzyko dla stabilności i bezpieczeństwa infrastruktury IT opierającej się na jądrze Linux. Operatorzy powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach korzystających z fastrpc.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie i wdrożenie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem anomalii związanych z fastrpc oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.