CVE-2022-49410: Luka w jądrze Linux powodująca podwójne zwolnienie pamięci

Wysokie ryzyko CVE-2022-49410 w jądrze Linux związane z podwójnym zwolnieniem pamięci. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-49410CVSS 7.8Linux

CVE-2022-49410: Luka w jądrze Linux powodująca podwójne zwolnienie pamięci

Wysokie ryzyko CVE-2022-49410 w jądrze Linux związane z podwójnym zwolnieniem pamięci. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
22.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji create_var_ref(), gdzie błędne podwójne zwolnienie pamięci mogło prowadzić do niestabilności systemu. Problem dotyczył niewłaściwego zarządzania pamięcią w funkcjach init_var_ref() i destroy_hist_field().

Wpływ biznesowy

Ta luka o wysokim poziomie ryzyka (CVSS 7.8) może powodować awarie systemu lub potencjalne wykorzystanie do eskalacji uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na stabilność i bezpieczeństwo swoich środowisk, szczególnie tam, gdzie wykorzystywane są funkcje śledzenia jądra.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej łatki, ogranicz ekspozycję systemów, monitoruj logi pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS