CVE-2022-48873: Luka w jądrze Linux dotycząca zarządzania pamięcią w fastrpc
Wysokie ryzyko CVE-2022-48873 w jądrze Linux fastrpc. Zalecana szybka aktualizacja systemu w celu zabezpieczenia przed błędem use-after-free.
- CVSS
- 7.8 HIGH
- EPSS
- 15.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module fastrpc, gdzie błędne usuwanie mapy w funkcjach creater_process i device_release mogło prowadzić do błędu use-after-free. Poprawiono zarządzanie referencjami, aby zapobiec przedwczesnemu usunięciu mapy.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub umożliwić eskalację uprawnień poprzez błędne zarządzanie pamięcią w jądrze. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych awarii lub naruszeń bezpieczeństwa w infrastrukturze.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-48873. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.