Вразливість у Linux kernel (CVE-2022-48695): виправлення use-after-free у mpt3sas
Виправлено серйозну вразливість use-after-free у драйвері mpt3sas Linux kernel. Рекомендується оновлення для забезпечення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 15.51%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено серйозну вразливість use-after-free у драйвері mpt3sas, що може призвести до нестабільної роботи системи під час скидання контролера. Помилка пов’язана з неправильним обробленням лічильника посилань refcount_t, що викликає підтікання та попередження ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання шкідливого коду з підвищеними привілеями, що створює ризики для стабільності та безпеки інфраструктури на базі Linux. Операторам важливо оцінити вплив на свої системи, особливо якщо використовується драйвер mpt3sas для SCSI-контролерів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних серверів із використанням mpt3sas.