CVE-2022-48861: Вразливість use-after-free у ядрі Linux (vdpa)

Виправлено вразливість use-after-free у драйвері vdpa ядра Linux, що може спричинити збої системи. Рекомендується оновлення ядра.
CVE-2022-48861CVSS 5.5Linux

CVE-2022-48861: Вразливість use-after-free у ядрі Linux (vdpa)

Виправлено вразливість use-after-free у драйвері vdpa ядра Linux, що може спричинити збої системи. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
10.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість use-after-free у драйвері vp_vdpa, що виникає при відв'язуванні драйвера, коли об'єкт vp_vdpa звільняється, але потім до нього здійснюється звернення. Це може призвести до нестабільної роботи системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої або потенційні атаки на рівні ядра через некоректне звільнення пам'яті. Середній рівень ризику (CVSS 5.5) вказує на необхідність своєчасного оновлення систем, особливо якщо використовується vdpa-драйвер.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання vdpa-драйвера, переглянути журнали системи на ознаки аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки