CVE-2022-49014: Luka use-after-free w jądrze Linux w module tun
Wykryto i załatano krytyczną lukę use-after-free w module tun jądra Linux. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 18.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę use-after-free w funkcji tun_detach() modułu tun. Problem polegał na nieprawidłowym zarządzaniu referencjami do struktury net, co mogło prowadzić do odwołań do zwolnionej pamięci.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub potencjalne eskalacje uprawnień poprzez wywołania do zwolnionej pamięci w module tun. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub ataków wykorzystujących tę podatność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49014. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z modułu tun, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek.