CVE-2022-49711: luka w jądrze Linux związana z use-after-free w fsl_mc_bus_remove()

Wysokie ryzyko w jądrze Linux związane z use-after-free w fsl_mc_bus_remove(). Zalecana szybka aktualizacja jądra dla bezpieczeństwa systemu.
CVE-2022-49711CVSS 7.8Linux

CVE-2022-49711: luka w jądrze Linux związana z use-after-free w fsl_mc_bus_remove()

Wysokie ryzyko w jądrze Linux związane z use-after-free w fsl_mc_bus_remove(). Zalecana szybka aktualizacja jądra dla bezpieczeństwa systemu.

CVSS
7.8 HIGH
EPSS
19%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano poważną lukę typu use-after-free w funkcji fsl_mc_bus_remove(), która mogła prowadzić do nieprawidłowego dostępu do pamięci. Problem dotyczył niewłaściwego zarządzania wskaźnikiem mc_io po zwolnieniu powiązanego obiektu.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować niestabilnością systemu lub potencjalnym wykonaniem nieautoryzowanego kodu. Operatorzy systemów Linux korzystających z dotkniętych wersji jądra powinni rozważyć wpływ na stabilność i bezpieczeństwo infrastruktury, zwłaszcza w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2022-49711. W przypadku starszych wersji jądra należy przeanalizować możliwość zastosowania dostępnych łatek lub ograniczyć ekspozycję systemu. Dodatkowo warto monitorować logi systemowe pod kątem nieprawidłowości i priorytetyzować działania zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS