CVE-2022-48666: Виправлення вразливості use-after-free у ядрі Linux
Усунено вразливість use-after-free у Linux kernel, що впливає на SCSI. Рекомендується оновити ядро для підвищення безпеки систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 54.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість use-after-free, пов’язану з обробкою ресурсів SCSI хоста у функції .exit_cmd_priv. Проблема виникала через дві реалізації .exit_cmd_priv, які використовували вже звільнені ресурси, що могло призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість з високою оцінкою CVSS 7.4 може спричинити аварійне завершення роботи або потенційне виконання небажаного коду на системах з уразливим ядром Linux, що використовують SCSI. Для операторів ІТ та власників інфраструктури це означає ризик зниження надійності серверів та можливі перебої в роботі критичних додатків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із SCSI, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем із уразливими версіями ядра.