CVE-2022-48649: Вразливість подвійного звільнення пам’яті в ядрі Linux

Вразливість CVE-2022-48649 у ядрі Linux призводить до подвійного звільнення пам’яті. Рекомендується оновити ядро для забезпечення безпеки системи.
CVE-2022-48649CVSS 7.8Linux

CVE-2022-48649: Вразливість подвійного звільнення пам’яті в ядрі Linux

Вразливість CVE-2022-48649 у ядрі Linux призводить до подвійного звільнення пам’яті. Рекомендується оновити ядро для забезпечення безпеки системи.

CVSS
7.8 HIGH
EPSS
12.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, що викликала помилку use-after-free через можливе подвійне звільнення пам’яті в kmem_cache. Проблема виникала під час тестування slub_debug і могла призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість може спричинити збій ядра або непередбачувану поведінку системи, що негативно впливає на стабільність та безпеку інфраструктури. Для операторів ІТ це означає підвищений ризик простоїв і потенційних атак, які використовують помилки управління пам’яттю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з уразливими версіями ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки