Вразливість у ядрі Linux: неправильне керування пам’яттю в fastrpc

Вразливість CVE-2022-48873 у ядрі Linux пов’язана з помилками керування пам’яттю в модулі fastrpc. Рекомендується оновити ядро для захисту системи.
CVE-2022-48873CVSS 7.8Linux

Вразливість у ядрі Linux: неправильне керування пам’яттю в fastrpc

Вразливість CVE-2022-48873 у ядрі Linux пов’язана з помилками керування пам’яттю в модулі fastrpc. Рекомендується оновити ядро для захисту системи.

CVSS
7.8 HIGH
EPSS
15.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректним видаленням об’єктів пам’яті в модулі fastrpc, що може призвести до використання вже звільнених ресурсів (use-after-free). Проблема виникала через неправильне видалення мапи в процесах створення та звільнення пристрою.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через помилки керування пам’яттю в ядрі Linux. Для організацій, що використовують Linux у критичних інфраструктурах, це підвищує ризик відмов у роботі або компрометації системи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити доступ до систем із підвищеними привілеями, моніторити журнали системи на аномалії та пріоритезувати оновлення для систем із високим ризиком експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки