Вразливість у Linux kernel: виправлення use-after-free у lantiq_gswip

Виправлено критичну вразливість use-after-free у Linux kernel (CVE-2022-48783). Рекомендується оновлення для захисту систем.
CVE-2022-48783CVSS 7.8Linux

Вразливість у Linux kernel: виправлення use-after-free у lantiq_gswip

Виправлено критичну вразливість use-after-free у Linux kernel (CVE-2022-48783). Рекомендується оновлення для захисту систем.

CVSS
7.8 HIGH
EPSS
13.47%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість use-after-free у компоненті lantiq_gswip, що може призвести до нестабільної роботи системи. Проблема полягала у неправильному порядку звільнення ресурсів у функції gswip_remove().

Бізнес-вплив

Ця вразливість може спричинити збої або потенційне виконання шкідливого коду на рівні ядра, що критично для стабільності та безпеки серверів і мережевих пристроїв на базі Linux. Операторам ІТ необхідно врахувати ризики для інфраструктури, особливо якщо використовується відповідне обладнання з lantiq_gswip.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій і пріоритезувати патчі для критичних компонентів ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки