CVE-2022-49711: luka w jądrze Linux związana z use-after-free w fsl_mc_bus_remove()
Wysokie ryzyko w jądrze Linux związane z use-after-free w fsl_mc_bus_remove(). Zalecana szybka aktualizacja jądra dla bezpieczeństwa systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę typu use-after-free w funkcji fsl_mc_bus_remove(), która mogła prowadzić do nieprawidłowego dostępu do pamięci. Problem dotyczył niewłaściwego zarządzania wskaźnikiem mc_io po zwolnieniu powiązanego obiektu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować niestabilnością systemu lub potencjalnym wykonaniem nieautoryzowanego kodu. Operatorzy systemów Linux korzystających z dotkniętych wersji jądra powinni rozważyć wpływ na stabilność i bezpieczeństwo infrastruktury, zwłaszcza w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2022-49711. W przypadku starszych wersji jądra należy przeanalizować możliwość zastosowania dostępnych łatek lub ograniczyć ekspozycję systemu. Dodatkowo warto monitorować logi systemowe pod kątem nieprawidłowości i priorytetyzować działania zabezpieczające.