CVE-2022-48697: Виправлення уразливості use-after-free в ядрі Linux

Уразливість CVE-2022-48697 у ядрі Linux пов’язана з use-after-free у nvmet. Рекомендується оновити ядро для безпеки систем.
CVE-2022-48697CVSS 5.3Linux

CVE-2022-48697: Виправлення уразливості use-after-free в ядрі Linux

Уразливість CVE-2022-48697 у ядрі Linux пов’язана з use-after-free у nvmet. Рекомендується оновити ядро для безпеки систем.

CVSS
5.3 MEDIUM
EPSS
13.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість use-after-free у компоненті nvmet, що могла призвести до некоректного доступу до пам'яті. Ця проблема була виявлена під час тестування nvme і могла викликати помилки в роботі системи.

Бізнес-вплив

Уразливість може спричинити нестабільність або аварійне завершення роботи систем, що використовують nvmet для обробки NVMe-запитів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів, що залежать від ядра Linux, особливо у середовищах з інтенсивним використанням NVMe.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують nvmet, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з уразливими версіями ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки