CVE-2022-49426: Luka w jądrze Linux dotycząca use-after-free w arm-smmu-v3-sva
Wysokie ryzyko luki CVE-2022-49426 w jądrze Linux dotyczącej błędu use-after-free w arm-smmu-v3-sva. Zalecana aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 20.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w komponencie iommu/arm-smmu-v3-sva, gdzie funkcja arm64_mm_context_put() była wywoływana bez odpowiedniego utrzymania referencji do mm. Problem ten mógł prowadzić do nieprawidłowego zwolnienia pamięci.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub umożliwić eskalację uprawnień poprzez wykorzystanie błędu use-after-free. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych ataków i zapewnić stabilność oraz bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49426. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z komponentem iommu/arm-smmu-v3-sva.