Вразливість у ядрі Linux: неправильне керування пам’яттю в fastrpc
Вразливість CVE-2022-48873 у ядрі Linux пов’язана з помилками керування пам’яттю в модулі fastrpc. Рекомендується оновити ядро для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 15.59%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректним видаленням об’єктів пам’яті в модулі fastrpc, що може призвести до використання вже звільнених ресурсів (use-after-free). Проблема виникала через неправильне видалення мапи в процесах створення та звільнення пристрою.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через помилки керування пам’яттю в ядрі Linux. Для організацій, що використовують Linux у критичних інфраструктурах, це підвищує ризик відмов у роботі або компрометації системи.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити доступ до систем із підвищеними привілеями, моніторити журнали системи на аномалії та пріоритезувати оновлення для систем із високим ризиком експлуатації.