CVE-2022-48821: Уразливість у ядрі Linux у модулі fastrpc

Виявлено уразливість use-after-free у ядрі Linux (CVE-2022-48821). Рекомендується оновлення ядра для захисту систем.
CVE-2022-48821CVSS 7.8Linux

CVE-2022-48821: Уразливість у ядрі Linux у модулі fastrpc

Виявлено уразливість use-after-free у ядрі Linux (CVE-2022-48821). Рекомендується оновлення ядра для захисту систем.

CVSS
7.8 HIGH
EPSS
19.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість, пов’язану з подвійним викликом fput() при невдалому копіюванні даних користувачу у модулі fastrpc. Це могло призвести до використання вже звільненого об’єкта файлу (use-after-free).

Бізнес-вплив

Уразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через помилки управління пам’яттю в ядрі Linux. Для власників інфраструктури на базі Linux це означає підвищений ризик відмови в роботі або компрометації системи, особливо якщо використовується модуль fastrpc.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до функцій, що використовують fastrpc, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цей модуль.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки