CVE-2022-49696: luka use-after-free w jądrze Linux w module TIPC
Wysokie ryzyko luki use-after-free w module TIPC jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 19.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę use-after-free w module TIPC, która mogła prowadzić do nieprawidłowego dostępu do pamięci po zwolnieniu zasobów. Problem dotyczył niewłaściwej kolejności wywołań funkcji cancel_work_sync(), co mogło skutkować dostępem do już zniszczonych instancji.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne eskalacje uprawnień, co stanowi ryzyko dla stabilności i bezpieczeństwa infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym atakom wykorzystującym tę podatność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49696. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie łatek w środowiskach produkcyjnych.