CVE-2022-48649: Вразливість подвійного звільнення пам’яті в ядрі Linux
Вразливість CVE-2022-48649 у ядрі Linux призводить до подвійного звільнення пам’яті. Рекомендується оновити ядро для забезпечення безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 12.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, що викликала помилку use-after-free через можливе подвійне звільнення пам’яті в kmem_cache. Проблема виникала під час тестування slub_debug і могла призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість може спричинити збій ядра або непередбачувану поведінку системи, що негативно впливає на стабільність та безпеку інфраструктури. Для операторів ІТ це означає підвищений ризик простоїв і потенційних атак, які використовують помилки управління пам’яттю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з уразливими версіями ядра.