CVE-2022-48892: luka use-after-free w jądrze Linux

Wysokie ryzyko luki use-after-free w jądrze Linux (CVE-2022-48892) wpływające na stabilność i bezpieczeństwo systemów arm64. Zalecane aktualizacje.
CVE-2022-48892CVSS 7.8Linux

CVE-2022-48892: luka use-after-free w jądrze Linux

Wysokie ryzyko luki use-after-free w jądrze Linux (CVE-2022-48892) wpływające na stabilność i bezpieczeństwo systemów arm64. Zalecane aktualizacje.

CVSS
7.8 HIGH
EPSS
16.31%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę use-after-free w funkcji dup_user_cpus_ptr() dotyczącej zarządzania afinitetem CPU procesów, która może prowadzić do błędów pamięci i potencjalnych awarii systemu. Problem dotyczy architektury arm64 oraz innych, wynikając z niewłaściwego zarządzania wskaźnikiem user_cpus_ptr podczas klonowania procesów.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu, awarie lub potencjalne wykorzystanie do eskalacji uprawnień w środowiskach korzystających z jąder Linux, zwłaszcza na architekturze arm64. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia błędów pamięci i ich wpływ na dostępność oraz bezpieczeństwo usług.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem niestandardowych zachowań procesów oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS