CVE-2022-48637: Вразливість у ядрі Linux, що призводить до Use-After-Free

Виправлено критичну вразливість Use-After-Free у ядрі Linux (CVE-2022-48637) у bnxt драйвері. Рекомендується оновити ядро для безпеки системи.
CVE-2022-48637CVSS 7.8Linux

CVE-2022-48637: Вразливість у ядрі Linux, що призводить до Use-After-Free

Виправлено критичну вразливість Use-After-Free у ядрі Linux (CVE-2022-48637) у bnxt драйвері. Рекомендується оновити ядро для безпеки системи.

CVSS
7.8 HIGH
EPSS
13.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у bnxt, пов’язану з використанням пам’яті після звільнення (Use-After-Free) при передачі skb робітнику PTP. Проблема виникала через неправильне управління власністю на skb, що могло призвести до аварій або потенційних атак.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційний виконання шкідливого коду через некоректне використання пам’яті. Для операторів ІТ та власників інфраструктури важливо розуміти, що уразливість має високий рівень критичності (CVSS 7.8) і може вплинути на стабільність серверів з ядром Linux, особливо тих, що використовують bnxt драйвери.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення для систем, що використовують bnxt драйвери.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки