CVE-2022-49541: Luka w jądrze Linux dotycząca podwójnego zwolnienia pamięci podczas nieudanego montowania CIFS
Wysokie ryzyko w jądrze Linux (CVE-2022-49541) związane z podwójnym zwolnieniem pamięci podczas montowania CIFS. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 22.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę polegającą na potencjalnym podwójnym zwolnieniu pamięci podczas nieudanego montowania systemu plików CIFS. Błąd ten mógł prowadzić do niestabilności systemu lub awarii.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w środowiskach wykorzystujących CIFS do montowania zasobów sieciowych. Niewłaściwe zarządzanie pamięcią może skutkować awariami lub potencjalnym wektorem ataku.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z CIFS, monitorować logi systemowe pod kątem nieprawidłowości oraz zaplanować priorytetowe wdrożenie poprawki.