CVE-2022-48861: Вразливість use-after-free у ядрі Linux (vdpa)
Виправлено вразливість use-after-free у драйвері vdpa ядра Linux, що може спричинити збої системи. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість use-after-free у драйвері vp_vdpa, що виникає при відв'язуванні драйвера, коли об'єкт vp_vdpa звільняється, але потім до нього здійснюється звернення. Це може призвести до нестабільної роботи системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої або потенційні атаки на рівні ядра через некоректне звільнення пам'яті. Середній рівень ризику (CVSS 5.5) вказує на необхідність своєчасного оновлення систем, особливо якщо використовується vdpa-драйвер.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання vdpa-драйвера, переглянути журнали системи на ознаки аномалій та пріоритезувати оновлення в рамках плану безпеки.