CVE-2022-50288: luka w jądrze Linux dotycząca błędu use-after-free w qlcnic_dcb_enable()

Opis i zalecenia dotyczące luki CVE-2022-50288 w jądrze Linux, wpływającej na moduł qlcnic i prowadzącej do błędu use-after-free.
CVE-2022-50288CVSS 5.5Linux

CVE-2022-50288: luka w jądrze Linux dotycząca błędu use-after-free w qlcnic_dcb_enable()

Opis i zalecenia dotyczące luki CVE-2022-50288 w jądrze Linux, wpływającej na moduł qlcnic i prowadzącej do błędu use-after-free.

CVSS
5.5 MEDIUM
EPSS
5.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module qlcnic, gdzie w przypadku błędu funkcji qlcnic_dcb_enable() dochodziło do błędu use-after-free. Problem pojawiał się podczas wywołania qlcnic_dcb_get_info() na wskaźniku, który mógł zostać wcześniej zwolniony, szczególnie w warunkach braku pamięci (OOM).

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykorzystania błędu pamięci przez atakującego, co wpływa na niezawodność i bezpieczeństwo infrastruktury IT korzystającej z jądra Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub eskalacji uprawnień.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem qlcnic. Priorytetem jest szybkie wdrożenie poprawek dostarczonych przez dostawcę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS