CVE-2022-48790: Вразливість у Linux kernel, що може призвести до use-after-free
Виправлено критичну вразливість use-after-free у Linux kernel NVMe, що може спричинити збій системи. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 54.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість use-after-free у процесі скидання контролера NVMe, що може спричинити нестабільність системи. Проблема виникає через гонку станів під час обробки асинхронних подій контролера.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи ядра або потенційного виконання шкідливого коду, що ставить під загрозу стабільність та безпеку серверів і інфраструктури на базі Linux. Операторам слід врахувати високий рівень ризику та пріоритетність оновлення систем для запобігання можливим атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо негайне оновлення неможливе, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і підвищити моніторинг подій, пов’язаних із NVMe контролерами.