CVE-2022-48697: Виправлення уразливості use-after-free в ядрі Linux
Уразливість CVE-2022-48697 у ядрі Linux пов’язана з use-after-free у nvmet. Рекомендується оновити ядро для безпеки систем.
- CVSS
- 5.3 MEDIUM
- EPSS
- 13.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість use-after-free у компоненті nvmet, що могла призвести до некоректного доступу до пам'яті. Ця проблема була виявлена під час тестування nvme і могла викликати помилки в роботі системи.
Бізнес-вплив
Уразливість може спричинити нестабільність або аварійне завершення роботи систем, що використовують nvmet для обробки NVMe-запитів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів, що залежать від ядра Linux, особливо у середовищах з інтенсивним використанням NVMe.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують nvmet, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з уразливими версіями ядра.