Вразливість у Linux kernel: use-after-free у arc_emac (CVE-2022-48854)

Виправлено вразливість use-after-free у Linux kernel (CVE-2022-48854), що впливає на драйвер arc_emac. Рекомендується оновлення ядра для безпеки системи.
CVE-2022-48854CVSS 7.8Linux

Вразливість у Linux kernel: use-after-free у arc_emac (CVE-2022-48854)

Виправлено вразливість use-after-free у Linux kernel (CVE-2022-48854), що впливає на драйвер arc_emac. Рекомендується оновлення ядра для безпеки системи.

CVSS
7.8 HIGH
EPSS
10.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість use-after-free у функції arc_mdio_probe() драйвера arc_emac. Проблема виникає через використання звільненого об'єкта bus, що може призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання шкідливого коду з підвищеними привілеями. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується уразливий драйвер, та вжити заходів для зниження експозиції.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки