CVE-2022-48771: Вразливість ядра Linux у drm/vmwgfx, що дозволяє використання після звільнення

Виправлено вразливість CVE-2022-48771 у Linux kernel drm/vmwgfx, що дозволяє використання після звільнення через застарілі файлові дескриптори.
CVE-2022-48771CVSS 7.8Linux

CVE-2022-48771: Вразливість ядра Linux у drm/vmwgfx, що дозволяє використання після звільнення

Виправлено вразливість CVE-2022-48771 у Linux kernel drm/vmwgfx, що дозволяє використання після звільнення через застарілі файлові дескриптори.

CVSS
7.8 HIGH
EPSS
11.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у drm/vmwgfx, пов’язану з некоректним обробленням файлових дескрипторів при невдалому копіюванні користувацьких даних. Це могло призвести до використання після звільнення (use-after-free) через посилання на застарілий файловий дескриптор.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може дозволити зловмисникам у просторі користувача отримати доступ до звільнених об’єктів ядра, що підвищує ризик експлуатації та потенційних атак на систему. Власники інфраструктури з Linux-серверами повинні врахувати можливі наслідки для безпеки та стабільності систем.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити доступ користувачів до вразливих компонентів drm/vmwgfx, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки