Вразливість у Linux kernel: виправлення use-after-free у lantiq_gswip
Виправлено критичну вразливість use-after-free у Linux kernel (CVE-2022-48783). Рекомендується оновлення для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 13.47%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість use-after-free у компоненті lantiq_gswip, що може призвести до нестабільної роботи системи. Проблема полягала у неправильному порядку звільнення ресурсів у функції gswip_remove().
Бізнес-вплив
Ця вразливість може спричинити збої або потенційне виконання шкідливого коду на рівні ядра, що критично для стабільності та безпеки серверів і мережевих пристроїв на базі Linux. Операторам ІТ необхідно врахувати ризики для інфраструктури, особливо якщо використовується відповідне обладнання з lantiq_gswip.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій і пріоритезувати патчі для критичних компонентів ядра.