CVE-2022-48740: Вразливість ядра Linux у SELinux, що призводить до подвійного звільнення пам’яті
Висококритична вразливість CVE-2022-48740 у SELinux ядра Linux призводить до подвійного звільнення пам’яті та потенційних збоїв системи.
- CVSS
- 7.8 HIGH
- EPSS
- 15.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з подвійним звільненням пам’яті в SELinux при обробці помилок у cond_list. Це могло спричинити звернення до нульового вказівника, що веде до потенційного збою системи.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 7.8) може призвести до аварійного завершення роботи ядра Linux, що негативно впливає на стабільність і безпеку систем. Для організацій, які використовують SELinux, це підвищує ризик відмови в обслуговуванні або потенційних атак, що експлуатують цю помилку.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем із SELinux, переглянути журнали на предмет аномалій і пріоритетно планувати оновлення для усунення вразливості.