CVE-2022-48796: Вразливість use-after-free в ядрі Linux під час probe IOMMU
Вразливість CVE-2022-48796 в Linux ядрі призводить до use-after-free під час probe IOMMU. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 17.3%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено та виправлено вразливість use-after-free, що виникає під час probe пристрою IOMMU. Проблема полягає у паралельному доступі до вже звільнених даних, що може призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання небажаного коду через пошкодження пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі систем, особливо на платформах, що використовують IOMMU. Вчасне оновлення ядра є критичним для підтримки стабільності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують IOMMU, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням цього ризику.