CVE-2022-48954: luka use-after-free w jądrze Linux dla s390/qeth

Wysokie ryzyko luki use-after-free w jądrze Linux (CVE-2022-48954) dla s390/qeth. Zalecana szybka aktualizacja i monitorowanie systemów.
CVE-2022-48954CVSS 8.8Linux

CVE-2022-48954: luka use-after-free w jądrze Linux dla s390/qeth

Wysokie ryzyko luki use-after-free w jądrze Linux (CVE-2022-48954) dla s390/qeth. Zalecana szybka aktualizacja i monitorowanie systemów.

CVSS
8.8 HIGH
EPSS
26.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę use-after-free w module s390/qeth, gdzie wskaźnik addr był używany po zwolnieniu pamięci. Błąd ten mógł prowadzić do niestabilności systemu lub potencjalnego naruszenia bezpieczeństwa.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub umożliwiać atakującemu wykonanie nieautoryzowanych operacji w jądrze, co stanowi poważne zagrożenie dla stabilności i bezpieczeństwa infrastruktury IT. Operatorzy systemów korzystających z jądra Linux na platformach s390 powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją zaadresować.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-48954. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji po ich udostępnieniu przez dostawcę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS