CVE-2022-48892: Вразливість use-after-free у ядрі Linux (sched/core)
Вразливість CVE-2022-48892 у ядрі Linux призводить до use-after-free на arm64. Важливо оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 16.29%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено критичну вразливість use-after-free у функції dup_user_cpus_ptr(), що може призвести до подвійного звільнення пам’яті на архітектурі arm64. Проблема виникає через некоректне керування вказівником user_cpus_ptr під час операцій fork та sched_setaffinity().
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через пошкодження пам’яті, що становить серйозну загрозу для серверів та інфраструктури на базі Linux, особливо на arm64. Вразливість має високий рівень критичності (CVSS 7.8), тому її ігнорування може призвести до простоїв або компрометації систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх, якщо вони доступні. Якщо оновлення неможливе, слід мінімізувати вплив, обмеживши доступ до систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням ризиків.