CVE-2022-48666: Виправлення вразливості use-after-free у ядрі Linux

Усунено вразливість use-after-free у Linux kernel, що впливає на SCSI. Рекомендується оновити ядро для підвищення безпеки систем.
CVE-2022-48666CVSS 9.8Linux

CVE-2022-48666: Виправлення вразливості use-after-free у ядрі Linux

Усунено вразливість use-after-free у Linux kernel, що впливає на SCSI. Рекомендується оновити ядро для підвищення безпеки систем.

CVSS
9.8 CRITICAL
EPSS
54.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість use-after-free, пов’язану з обробкою ресурсів SCSI хоста у функції .exit_cmd_priv. Проблема виникала через дві реалізації .exit_cmd_priv, які використовували вже звільнені ресурси, що могло призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість з високою оцінкою CVSS 7.4 може спричинити аварійне завершення роботи або потенційне виконання небажаного коду на системах з уразливим ядром Linux, що використовують SCSI. Для операторів ІТ та власників інфраструктури це означає ризик зниження надійності серверів та можливі перебої в роботі критичних додатків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із SCSI, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем із уразливими версіями ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки