CVE-2022-49541: Luka w jądrze Linux dotycząca podwójnego zwolnienia pamięci podczas nieudanego montowania CIFS

Wysokie ryzyko w jądrze Linux (CVE-2022-49541) związane z podwójnym zwolnieniem pamięci podczas montowania CIFS. Zalecana szybka aktualizacja systemu.
CVE-2022-49541CVSS 7.8Linux

CVE-2022-49541: Luka w jądrze Linux dotycząca podwójnego zwolnienia pamięci podczas nieudanego montowania CIFS

Wysokie ryzyko w jądrze Linux (CVE-2022-49541) związane z podwójnym zwolnieniem pamięci podczas montowania CIFS. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
22.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano poważną lukę polegającą na potencjalnym podwójnym zwolnieniu pamięci podczas nieudanego montowania systemu plików CIFS. Błąd ten mógł prowadzić do niestabilności systemu lub awarii.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w środowiskach wykorzystujących CIFS do montowania zasobów sieciowych. Niewłaściwe zarządzanie pamięcią może skutkować awariami lub potencjalnym wektorem ataku.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z CIFS, monitorować logi systemowe pod kątem nieprawidłowości oraz zaplanować priorytetowe wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS