CVE-2022-48792: Вразливість use-after-free в Linux kernel для pm8001
Виправлено вразливість use-after-free у Linux kernel (pm8001), що може викликати нестабільність системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 15.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість use-after-free у драйвері pm8001, що може виникати при обробці скасованих sas_task. Проблема пов’язана з неправильним порядком виклику функцій завершення I/O, що може призвести до доступу до вже звільнених ресурсів.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність системи або потенційні збої в роботі драйвера SCSI, що впливає на надійність зберігання даних. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, пов’язані з обробкою SAS-запитів, особливо в середовищах з високим навантаженням на дискові підсистеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, моніторингу логів на предмет аномалій у роботі драйвера pm8001 та пріоритизації подальших дій з безпеки.