CVE-2022-49426: Luka w jądrze Linux dotycząca use-after-free w arm-smmu-v3-sva

Wysokie ryzyko luki CVE-2022-49426 w jądrze Linux dotyczącej błędu use-after-free w arm-smmu-v3-sva. Zalecana aktualizacja systemu.
CVE-2022-49426CVSS 7.8Linux

CVE-2022-49426: Luka w jądrze Linux dotycząca use-after-free w arm-smmu-v3-sva

Wysokie ryzyko luki CVE-2022-49426 w jądrze Linux dotyczącej błędu use-after-free w arm-smmu-v3-sva. Zalecana aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
20.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę use-after-free w komponencie iommu/arm-smmu-v3-sva, gdzie funkcja arm64_mm_context_put() była wywoływana bez odpowiedniego utrzymania referencji do mm. Problem ten mógł prowadzić do nieprawidłowego zwolnienia pamięci.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu lub umożliwić eskalację uprawnień poprzez wykorzystanie błędu use-after-free. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych ataków i zapewnić stabilność oraz bezpieczeństwo infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49426. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z komponentem iommu/arm-smmu-v3-sva.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS