CVE-2022-48790: Вразливість у Linux kernel, що може призвести до use-after-free

Виправлено критичну вразливість use-after-free у Linux kernel NVMe, що може спричинити збій системи. Рекомендується оновлення ядра.
CVE-2022-48790CVSS 9.8Linux

CVE-2022-48790: Вразливість у Linux kernel, що може призвести до use-after-free

Виправлено критичну вразливість use-after-free у Linux kernel NVMe, що може спричинити збій системи. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
54.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість use-after-free у процесі скидання контролера NVMe, що може спричинити нестабільність системи. Проблема виникає через гонку станів під час обробки асинхронних подій контролера.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра або потенційного виконання шкідливого коду, що ставить під загрозу стабільність та безпеку серверів і інфраструктури на базі Linux. Операторам слід врахувати високий рівень ризику та пріоритетність оновлення систем для запобігання можливим атакам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо негайне оновлення неможливе, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і підвищити моніторинг подій, пов’язаних із NVMe контролерами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки