CVE-2022-48892: Вразливість use-after-free у ядрі Linux (sched/core)

Вразливість CVE-2022-48892 у ядрі Linux призводить до use-after-free на arm64. Важливо оновити ядро для захисту систем.
CVE-2022-48892CVSS 7.8Linux

CVE-2022-48892: Вразливість use-after-free у ядрі Linux (sched/core)

Вразливість CVE-2022-48892 у ядрі Linux призводить до use-after-free на arm64. Важливо оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
16.29%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено критичну вразливість use-after-free у функції dup_user_cpus_ptr(), що може призвести до подвійного звільнення пам’яті на архітектурі arm64. Проблема виникає через некоректне керування вказівником user_cpus_ptr під час операцій fork та sched_setaffinity().

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через пошкодження пам’яті, що становить серйозну загрозу для серверів та інфраструктури на базі Linux, особливо на arm64. Вразливість має високий рівень критичності (CVSS 7.8), тому її ігнорування може призвести до простоїв або компрометації систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх, якщо вони доступні. Якщо оновлення неможливе, слід мінімізувати вплив, обмеживши доступ до систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки