CVE-2022-48867: Вразливість у ядрі Linux, пов’язана з використанням пам’яті після звільнення

Вразливість CVE-2022-48867 у ядрі Linux може викликати помилки пам’яті. Рекомендується оновлення ядра для забезпечення безпеки систем.
CVE-2022-48867CVSS 7.8Linux

CVE-2022-48867: Вразливість у ядрі Linux, пов’язана з використанням пам’яті після звільнення

Вразливість CVE-2022-48867 у ядрі Linux може викликати помилки пам’яті. Рекомендується оновлення ядра для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
14.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі dmaengine: idxd, що дозволяла використання пам’яті після її звільнення під час обробки дескрипторів. Це могло призвести до помилок сторінок і потенційних збоїв системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи або відмову сервісів через помилки доступу до пам’яті. Високий рівень серйозності (CVSS 7.8) вказує на необхідність своєчасного реагування для забезпечення безперебійної роботи та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки