CVE-2022-50843: Poprawka błędu UAF w dm_clone w jądrze Linux
Poprawka CVE-2022-50843 usuwa lukę UAF w dm_clone jądra Linux. Zalecana aktualizacja dla bezpieczeństwa systemu.
- CVSS
- -
- EPSS
- 10.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę typu Use-After-Free (UAF) w funkcji clone_dtr() modułu dm_clone, która mogła wystąpić podczas jednoczesnego działania dm_resume() i dm_destroy(). Problem rozwiązano przez ponowne anulowanie timera w clone_dtr().
Wpływ biznesowy
Luka UAF w module dm_clone może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu, co stanowi zagrożenie dla integralności i dostępności systemów opartych na jądrze Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed możliwymi atakami wykorzystującymi tę podatność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50843. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat bezpieczeństwa.