CVE-2022-48754: Вразливість use-after-free у Linux kernel phylib

Виправлено критичну вразливість use-after-free у Linux kernel phylib. Рекомендується оновити ядро для захисту систем.
CVE-2022-48754CVSS 7.8Linux

CVE-2022-48754: Вразливість use-after-free у Linux kernel phylib

Виправлено критичну вразливість use-after-free у Linux kernel phylib. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
13.66%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість use-after-free у phylib, пов’язану з неправильним порядком виклику функцій phy_device_reset() і put_device(). Це могло призвести до використання звільненого ресурсу.

Бізнес-вплив

Ця вразливість з високою оцінкою CVSS 8.4 може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне управління пам’яттю в мережевих драйверах. Власники інфраструктури на базі Linux повинні звернути увагу на оновлення ядра для забезпечення безпеки та стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки