Вразливість у Linux kernel: виправлення гонки на команді flush flow (CVE-2022-48858)

Виправлено критичну гонку use-after-free у Linux kernel (CVE-2022-48858) в модулі mlx5. Рекомендується оновити ядро для безпеки системи.
CVE-2022-48858CVSS 7.0Linux

Вразливість у Linux kernel: виправлення гонки на команді flush flow (CVE-2022-48858)

Виправлено критичну гонку use-after-free у Linux kernel (CVE-2022-48858) в модулі mlx5. Рекомендується оновити ядро для безпеки системи.

CVSS
7.0 HIGH
EPSS
7.61%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, пов’язану з гонкою на команді flush flow у модулі mlx5. Ця проблема викликала помилку use-after-free через неправильне керування лічильником посилань на команду.

Бізнес-вплив

Вразливість може призводити до нестабільної роботи ядра Linux, зокрема у мережевому модулі mlx5, що потенційно впливає на продуктивність та надійність систем, які використовують цей драйвер. Для операторів ІТ та власників інфраструктури важливо врахувати, що такі помилки можуть спричинити збої або непередбачувану поведінку системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та оперативно застосувати їх для усунення вразливості. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих компонентів та пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки