CVE-2022-50129: luka use-after-free w jądrze Linux w module RDMA/srpt

Poprawka dla luki use-after-free w module RDMA/srpt jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2022-50129CVSS 7.0Linux

CVE-2022-50129: luka use-after-free w jądrze Linux w module RDMA/srpt

Poprawka dla luki use-after-free w module RDMA/srpt jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.0 HIGH
EPSS
8.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę use-after-free w module RDMA/srpt, polegającą na nieprawidłowym zarządzaniu pamięcią struktur związanych z portami LIO. Poprawka zmienia sposób alokacji i zwalniania tych struktur, eliminując ryzyko błędów pamięci wykrywanych przez KASAN.

Wpływ biznesowy

Luka ta może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu przez atakującego wykorzystującego błędy zarządzania pamięcią w module RDMA/srpt. Operatorzy systemów korzystających z RDMA powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50129. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z RDMA oraz monitorować logi systemowe pod kątem nietypowych zachowań związanych z modułem srpt. Regularne przeglądy i priorytetyzacja aktualizacji bezpieczeństwa są kluczowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS