CVE-2022-50129: luka use-after-free w jądrze Linux w module RDMA/srpt
Poprawka dla luki use-after-free w module RDMA/srpt jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.0 HIGH
- EPSS
- 8.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę use-after-free w module RDMA/srpt, polegającą na nieprawidłowym zarządzaniu pamięcią struktur związanych z portami LIO. Poprawka zmienia sposób alokacji i zwalniania tych struktur, eliminując ryzyko błędów pamięci wykrywanych przez KASAN.
Wpływ biznesowy
Luka ta może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu przez atakującego wykorzystującego błędy zarządzania pamięcią w module RDMA/srpt. Operatorzy systemów korzystających z RDMA powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50129. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z RDMA oraz monitorować logi systemowe pod kątem nietypowych zachowań związanych z modułem srpt. Regularne przeglądy i priorytetyzacja aktualizacji bezpieczeństwa są kluczowe.