CVE-2022-48796: Вразливість use-after-free в ядрі Linux під час probe IOMMU

Вразливість CVE-2022-48796 в Linux ядрі призводить до use-after-free під час probe IOMMU. Рекомендується оновлення ядра для безпеки систем.
CVE-2022-48796CVSS 7.8Linux

CVE-2022-48796: Вразливість use-after-free в ядрі Linux під час probe IOMMU

Вразливість CVE-2022-48796 в Linux ядрі призводить до use-after-free під час probe IOMMU. Рекомендується оновлення ядра для безпеки систем.

CVSS
7.8 HIGH
EPSS
17.3%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено та виправлено вразливість use-after-free, що виникає під час probe пристрою IOMMU. Проблема полягає у паралельному доступі до вже звільнених даних, що може призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання небажаного коду через пошкодження пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі систем, особливо на платформах, що використовують IOMMU. Вчасне оновлення ядра є критичним для підтримки стабільності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують IOMMU, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням цього ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки