CVE-2022-49410: Luka w jądrze Linux powodująca podwójne zwolnienie pamięci
Wysokie ryzyko CVE-2022-49410 w jądrze Linux związane z podwójnym zwolnieniem pamięci. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 22.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji create_var_ref(), gdzie błędne podwójne zwolnienie pamięci mogło prowadzić do niestabilności systemu. Problem dotyczył niewłaściwego zarządzania pamięcią w funkcjach init_var_ref() i destroy_hist_field().
Wpływ biznesowy
Ta luka o wysokim poziomie ryzyka (CVSS 7.8) może powodować awarie systemu lub potencjalne wykorzystanie do eskalacji uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na stabilność i bezpieczeństwo swoich środowisk, szczególnie tam, gdzie wykorzystywane są funkcje śledzenia jądra.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej łatki, ogranicz ekspozycję systemów, monitoruj logi pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie poprawek zabezpieczeń.