CVE-2022-48771: Вразливість ядра Linux у drm/vmwgfx, що дозволяє використання після звільнення
Виправлено вразливість CVE-2022-48771 у Linux kernel drm/vmwgfx, що дозволяє використання після звільнення через застарілі файлові дескриптори.
- CVSS
- 7.8 HIGH
- EPSS
- 11.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у drm/vmwgfx, пов’язану з некоректним обробленням файлових дескрипторів при невдалому копіюванні користувацьких даних. Це могло призвести до використання після звільнення (use-after-free) через посилання на застарілий файловий дескриптор.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може дозволити зловмисникам у просторі користувача отримати доступ до звільнених об’єктів ядра, що підвищує ризик експлуатації та потенційних атак на систему. Власники інфраструктури з Linux-серверами повинні врахувати можливі наслідки для безпеки та стабільності систем.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити доступ користувачів до вразливих компонентів drm/vmwgfx, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення системи для зниження ризиків.