CVE-2022-48792: Вразливість use-after-free в Linux kernel для pm8001

Виправлено вразливість use-after-free у Linux kernel (pm8001), що може викликати нестабільність системи. Рекомендується оновлення ядра.
CVE-2022-48792CVSS 7.8Linux

CVE-2022-48792: Вразливість use-after-free в Linux kernel для pm8001

Виправлено вразливість use-after-free у Linux kernel (pm8001), що може викликати нестабільність системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
15.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість use-after-free у драйвері pm8001, що може виникати при обробці скасованих sas_task. Проблема пов’язана з неправильним порядком виклику функцій завершення I/O, що може призвести до доступу до вже звільнених ресурсів.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність системи або потенційні збої в роботі драйвера SCSI, що впливає на надійність зберігання даних. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, пов’язані з обробкою SAS-запитів, особливо в середовищах з високим навантаженням на дискові підсистеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, моніторингу логів на предмет аномалій у роботі драйвера pm8001 та пріоритизації подальших дій з безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки