CVE-2022-48821: Уразливість у ядрі Linux у модулі fastrpc
Виявлено уразливість use-after-free у ядрі Linux (CVE-2022-48821). Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 19.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість, пов’язану з подвійним викликом fput() при невдалому копіюванні даних користувачу у модулі fastrpc. Це могло призвести до використання вже звільненого об’єкта файлу (use-after-free).
Бізнес-вплив
Уразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через помилки управління пам’яттю в ядрі Linux. Для власників інфраструктури на базі Linux це означає підвищений ризик відмови в роботі або компрометації системи, особливо якщо використовується модуль fastrpc.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до функцій, що використовують fastrpc, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цей модуль.