CVE-2022-50288: luka w jądrze Linux dotycząca błędu use-after-free w qlcnic_dcb_enable()
Opis i zalecenia dotyczące luki CVE-2022-50288 w jądrze Linux, wpływającej na moduł qlcnic i prowadzącej do błędu use-after-free.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module qlcnic, gdzie w przypadku błędu funkcji qlcnic_dcb_enable() dochodziło do błędu use-after-free. Problem pojawiał się podczas wywołania qlcnic_dcb_get_info() na wskaźniku, który mógł zostać wcześniej zwolniony, szczególnie w warunkach braku pamięci (OOM).
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykorzystania błędu pamięci przez atakującego, co wpływa na niezawodność i bezpieczeństwo infrastruktury IT korzystającej z jądra Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem qlcnic. Priorytetem jest szybkie wdrożenie poprawek dostarczonych przez dostawcę.