Вразливість у Linux kernel: виправлення use-after-free у fastrpc

Виправлено критичну вразливість use-after-free у Linux kernel (fastrpc). Рекомендується оновити ядро для забезпечення безпеки системи.
CVE-2022-48872CVSS 7.8Linux

Вразливість у Linux kernel: виправлення use-after-free у fastrpc

Виправлено критичну вразливість use-after-free у Linux kernel (fastrpc). Рекомендується оновити ядро для забезпечення безпеки системи.

CVSS
7.8 HIGH
EPSS
15.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну вразливість use-after-free у компоненті fastrpc, пов’язану з умовою гонки при роботі з мапами. Проблема могла дозволити отримання посилання на об’єкт, який вже видаляється, що призводить до нестабільності системи.

Бізнес-вплив

Ця вразливість може спричинити збій системи або потенційно дозволити виконання небажаних дій через некоректне управління пам’яттю. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, пов’язані з нестабільністю ядра Linux, особливо у середовищах з високим навантаженням або критичними сервісами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати використання компоненту fastrpc, переглянути журнали на предмет аномалій та обмежити доступ до систем, де використовується цей модуль. Важливо також впровадити моніторинг для виявлення потенційних проблем із пам’яттю.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки