CVE-2022-48754: Вразливість use-after-free у Linux kernel phylib
Виправлено критичну вразливість use-after-free у Linux kernel phylib. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 13.66%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість use-after-free у phylib, пов’язану з неправильним порядком виклику функцій phy_device_reset() і put_device(). Це могло призвести до використання звільненого ресурсу.
Бізнес-вплив
Ця вразливість з високою оцінкою CVSS 8.4 може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне управління пам’яттю в мережевих драйверах. Власники інфраструктури на базі Linux повинні звернути увагу на оновлення ядра для забезпечення безпеки та стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в планах безпеки.