CVE-2022-49696: luka use-after-free w jądrze Linux w module TIPC

Wysokie ryzyko luki use-after-free w module TIPC jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2022-49696CVSS 7.8Linux

CVE-2022-49696: luka use-after-free w jądrze Linux w module TIPC

Wysokie ryzyko luki use-after-free w module TIPC jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
7.8 HIGH
EPSS
19.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę use-after-free w module TIPC, która mogła prowadzić do nieprawidłowego dostępu do pamięci po zwolnieniu zasobów. Problem dotyczył niewłaściwej kolejności wywołań funkcji cancel_work_sync(), co mogło skutkować dostępem do już zniszczonych instancji.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne eskalacje uprawnień, co stanowi ryzyko dla stabilności i bezpieczeństwa infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym atakom wykorzystującym tę podatność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49696. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie łatek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS