CVE-2022-49270: luka use-after-free w jądrze Linux
Wykryto i załatano lukę use-after-free w jądrze Linux (CVE-2022-49270) wpływającą na stabilność i bezpieczeństwo systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 17.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w funkcji dm_cleanup_zoned_dev(), która może prowadzić do odwołania do zwolnionej pamięci. Problem wynika z nieprawidłowej kolejności wywołań funkcji czyszczących kolejkę bloków, co może skutkować błędem KASAN.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez dostęp do zwolnionej pamięci. Operatorzy systemów Linux korzystających z zarządzania urządzeniami blokowymi powinni zwrócić uwagę na możliwe skutki dla stabilności i bezpieczeństwa infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49270. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat bezpieczeństwa.