CVE-2022-48637: Вразливість у ядрі Linux, що призводить до Use-After-Free
Виправлено критичну вразливість Use-After-Free у ядрі Linux (CVE-2022-48637) у bnxt драйвері. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 13.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у bnxt, пов’язану з використанням пам’яті після звільнення (Use-After-Free) при передачі skb робітнику PTP. Проблема виникала через неправильне управління власністю на skb, що могло призвести до аварій або потенційних атак.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційний виконання шкідливого коду через некоректне використання пам’яті. Для операторів ІТ та власників інфраструктури важливо розуміти, що уразливість має високий рівень критичності (CVSS 7.8) і може вплинути на стабільність серверів з ядром Linux, особливо тих, що використовують bnxt драйвери.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення для систем, що використовують bnxt драйвери.