CVE-2022-48740: Вразливість ядра Linux у SELinux, що призводить до подвійного звільнення пам’яті

Висококритична вразливість CVE-2022-48740 у SELinux ядра Linux призводить до подвійного звільнення пам’яті та потенційних збоїв системи.
CVE-2022-48740CVSS 7.8Linux

CVE-2022-48740: Вразливість ядра Linux у SELinux, що призводить до подвійного звільнення пам’яті

Висококритична вразливість CVE-2022-48740 у SELinux ядра Linux призводить до подвійного звільнення пам’яті та потенційних збоїв системи.

CVSS
7.8 HIGH
EPSS
15.95%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з подвійним звільненням пам’яті в SELinux при обробці помилок у cond_list. Це могло спричинити звернення до нульового вказівника, що веде до потенційного збою системи.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 7.8) може призвести до аварійного завершення роботи ядра Linux, що негативно впливає на стабільність і безпеку систем. Для організацій, які використовують SELinux, це підвищує ризик відмови в обслуговуванні або потенційних атак, що експлуатують цю помилку.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем із SELinux, переглянути журнали на предмет аномалій і пріоритетно планувати оновлення для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки