CVE-2022-48873: Luka w jądrze Linux dotycząca zarządzania pamięcią w fastrpc

Wysokie ryzyko CVE-2022-48873 w jądrze Linux fastrpc. Zalecana szybka aktualizacja systemu w celu zabezpieczenia przed błędem use-after-free.
CVE-2022-48873CVSS 7.8Linux

CVE-2022-48873: Luka w jądrze Linux dotycząca zarządzania pamięcią w fastrpc

Wysokie ryzyko CVE-2022-48873 w jądrze Linux fastrpc. Zalecana szybka aktualizacja systemu w celu zabezpieczenia przed błędem use-after-free.

CVSS
7.8 HIGH
EPSS
15.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module fastrpc, gdzie błędne usuwanie mapy w funkcjach creater_process i device_release mogło prowadzić do błędu use-after-free. Poprawiono zarządzanie referencjami, aby zapobiec przedwczesnemu usunięciu mapy.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub umożliwić eskalację uprawnień poprzez błędne zarządzanie pamięcią w jądrze. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych awarii lub naruszeń bezpieczeństwa w infrastrukturze.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-48873. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS