CVE-2022-50843: Poprawka błędu UAF w dm_clone w jądrze Linux

Poprawka CVE-2022-50843 usuwa lukę UAF w dm_clone jądra Linux. Zalecana aktualizacja dla bezpieczeństwa systemu.
CVE-2022-50843Linux

CVE-2022-50843: Poprawka błędu UAF w dm_clone w jądrze Linux

Poprawka CVE-2022-50843 usuwa lukę UAF w dm_clone jądra Linux. Zalecana aktualizacja dla bezpieczeństwa systemu.

CVSS
-
EPSS
10.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę typu Use-After-Free (UAF) w funkcji clone_dtr() modułu dm_clone, która mogła wystąpić podczas jednoczesnego działania dm_resume() i dm_destroy(). Problem rozwiązano przez ponowne anulowanie timera w clone_dtr().

Wpływ biznesowy

Luka UAF w module dm_clone może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu, co stanowi zagrożenie dla integralności i dostępności systemów opartych na jądrze Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed możliwymi atakami wykorzystującymi tę podatność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50843. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS