Вразливість у Linux kernel: use-after-free у arc_emac (CVE-2022-48854)
Виправлено вразливість use-after-free у Linux kernel (CVE-2022-48854), що впливає на драйвер arc_emac. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 10.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість use-after-free у функції arc_mdio_probe() драйвера arc_emac. Проблема виникає через використання звільненого об'єкта bus, що може призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання шкідливого коду з підвищеними привілеями. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується уразливий драйвер, та вжити заходів для зниження експозиції.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках політики безпеки.