CVE-2022-49951: Luka use-after-free w jądrze Linux

Wysokie zagrożenie CVE-2022-49951 w jądrze Linux związane z błędem use-after-free w module firmware_loader. Zalecana szybka aktualizacja.
CVE-2022-49951CVSS 7.8Linux

CVE-2022-49951: Luka use-after-free w jądrze Linux

Wysokie zagrożenie CVE-2022-49951 w jądrze Linux związane z błędem use-after-free w module firmware_loader. Zalecana szybka aktualizacja.

CVSS
7.8 HIGH
EPSS
15.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę use-after-free w module firmware_loader podczas wyrejestrowywania urządzenia. Błąd mógł prowadzić do odwołania do zwolnionej pamięci, co stwarza ryzyko niestabilności systemu lub potencjalnego wykorzystania.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, zwłaszcza w środowiskach intensywnie używających modułu firmware_loader. Operatorzy powinni traktować ją priorytetowo, aby uniknąć możliwych awarii lub eskalacji uprawnień.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz śledzić komunikaty dostawcy dotyczące dalszych działań.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS