CVE-2022-49025: Luka use-after-free w jądrze Linux dotycząca tabel terminacji w sterowniku mlx5e
Wysokie zagrożenie CVE-2022-49025 w jądrze Linux dotyczy błędu use-after-free w sterowniku mlx5e. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 16.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę use-after-free w sterowniku mlx5e, która występuje podczas cofania tabel terminacji przy wielu destynacjach. Błąd polegał na niezerowaniu wskaźnika do tabeli terminacji, co mogło prowadzić do nieprawidłowego zwolnienia pamięci.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub umożliwić eskalację uprawnień poprzez błędne zarządzanie pamięcią w jądrze. Operatorzy systemów Linux korzystających ze sterownika mlx5e powinni traktować tę podatność jako istotne ryzyko dla stabilności i bezpieczeństwa infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49025. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów korzystających ze sterownika mlx5e, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie dostępnych poprawek od dostawcy.