CVE-2022-48892: luka use-after-free w jądrze Linux
Wysokie ryzyko luki use-after-free w jądrze Linux (CVE-2022-48892) wpływające na stabilność i bezpieczeństwo systemów arm64. Zalecane aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 16.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę use-after-free w funkcji dup_user_cpus_ptr() dotyczącej zarządzania afinitetem CPU procesów, która może prowadzić do błędów pamięci i potencjalnych awarii systemu. Problem dotyczy architektury arm64 oraz innych, wynikając z niewłaściwego zarządzania wskaźnikiem user_cpus_ptr podczas klonowania procesów.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu, awarie lub potencjalne wykorzystanie do eskalacji uprawnień w środowiskach korzystających z jąder Linux, zwłaszcza na architekturze arm64. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia błędów pamięci i ich wpływ na dostępność oraz bezpieczeństwo usług.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem niestandardowych zachowań procesów oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.