Вразливість у Linux kernel (CVE-2022-48695): виправлення use-after-free у mpt3sas

Виправлено серйозну вразливість use-after-free у драйвері mpt3sas Linux kernel. Рекомендується оновлення для забезпечення безпеки систем.
CVE-2022-48695CVSS 7.8Linux

Вразливість у Linux kernel (CVE-2022-48695): виправлення use-after-free у mpt3sas

Виправлено серйозну вразливість use-after-free у драйвері mpt3sas Linux kernel. Рекомендується оновлення для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
15.51%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено серйозну вразливість use-after-free у драйвері mpt3sas, що може призвести до нестабільної роботи системи під час скидання контролера. Помилка пов’язана з неправильним обробленням лічильника посилань refcount_t, що викликає підтікання та попередження ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання шкідливого коду з підвищеними привілеями, що створює ризики для стабільності та безпеки інфраструктури на базі Linux. Операторам важливо оцінити вплив на свої системи, особливо якщо використовується драйвер mpt3sas для SCSI-контролерів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних серверів із використанням mpt3sas.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки