Вразливість у Linux kernel CVE-2022-48788: виправлення use-after-free у nvme-rdma

Виправлено вразливість use-after-free у Linux kernel nvme-rdma (CVE-2022-48788) з високим рівнем загрози. Рекомендується оновлення ядра для безпеки систем.
CVE-2022-48788CVSS 9.8Linux

Вразливість у Linux kernel CVE-2022-48788: виправлення use-after-free у nvme-rdma

Виправлено вразливість use-after-free у Linux kernel nvme-rdma (CVE-2022-48788) з високим рівнем загрози. Рекомендується оновлення ядра для безпеки систем.

CVSS
9.8 CRITICAL
EPSS
59.21%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість use-after-free у компоненті nvme-rdma, пов’язану з некоректною обробкою помилок транспорту. Проблема виникала через потенційний стан гонки при обробці асинхронних подій під час відновлення помилок.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи системи або потенційного виконання небажаного коду, що створює ризики для безпеки інфраструктури. Для операторів IT та власників інфраструктури важливо врахувати високий рівень загрози (CVSS 7.8) та можливий вплив на стабільність та безпеку серверів на базі Linux kernel з nvme-rdma.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують nvme-rdma, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки