CVE-2022-49025: Luka use-after-free w jądrze Linux dotycząca tabel terminacji w sterowniku mlx5e

Wysokie zagrożenie CVE-2022-49025 w jądrze Linux dotyczy błędu use-after-free w sterowniku mlx5e. Zalecana szybka aktualizacja systemu.
CVE-2022-49025CVSS 7.8Linux

CVE-2022-49025: Luka use-after-free w jądrze Linux dotycząca tabel terminacji w sterowniku mlx5e

Wysokie zagrożenie CVE-2022-49025 w jądrze Linux dotyczy błędu use-after-free w sterowniku mlx5e. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
16.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę use-after-free w sterowniku mlx5e, która występuje podczas cofania tabel terminacji przy wielu destynacjach. Błąd polegał na niezerowaniu wskaźnika do tabeli terminacji, co mogło prowadzić do nieprawidłowego zwolnienia pamięci.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub umożliwić eskalację uprawnień poprzez błędne zarządzanie pamięcią w jądrze. Operatorzy systemów Linux korzystających ze sterownika mlx5e powinni traktować tę podatność jako istotne ryzyko dla stabilności i bezpieczeństwa infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49025. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów korzystających ze sterownika mlx5e, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie dostępnych poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS