CVE-2022-49270: luka use-after-free w jądrze Linux

Wykryto i załatano lukę use-after-free w jądrze Linux (CVE-2022-49270) wpływającą na stabilność i bezpieczeństwo systemu.
CVE-2022-49270CVSS 7.8Linux

CVE-2022-49270: luka use-after-free w jądrze Linux

Wykryto i załatano lukę use-after-free w jądrze Linux (CVE-2022-49270) wpływającą na stabilność i bezpieczeństwo systemu.

CVSS
7.8 HIGH
EPSS
17.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę use-after-free w funkcji dm_cleanup_zoned_dev(), która może prowadzić do odwołania do zwolnionej pamięci. Problem wynika z nieprawidłowej kolejności wywołań funkcji czyszczących kolejkę bloków, co może skutkować błędem KASAN.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez dostęp do zwolnionej pamięci. Operatorzy systemów Linux korzystających z zarządzania urządzeniami blokowymi powinni zwrócić uwagę na możliwe skutki dla stabilności i bezpieczeństwa infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49270. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS