CVE-2022-48913: Вразливість use-after-free у Linux kernel (blktrace)

Вразливість CVE-2022-48913 у Linux kernel blktrace може призвести до use-after-free. Рекомендується оновлення ядра для захисту систем.
CVE-2022-48913CVSS 7.8Linux

CVE-2022-48913: Вразливість use-after-free у Linux kernel (blktrace)

Вразливість CVE-2022-48913 у Linux kernel blktrace може призвести до use-after-free. Рекомендується оновлення ядра для захисту систем.

CVSS
7.8 HIGH
EPSS
11.77%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість use-after-free у компоненті blktrace, що може призвести до аварійного завершення роботи або потенційного виконання шкідливого коду. Проблема виникає через неправильне видалення тимчасових файлів під час трасування диска.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або підвищити ризик компрометації серверів, які використовують функції трасування дисків у Linux kernel. Для операторів ІТ та власників інфраструктури це означає необхідність оцінити вплив на критичні системи та пріоритетно впровадити оновлення, щоб уникнути потенційних атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та якнайшвидше застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій blktrace, провести аудит логів на предмет аномалій та зменшити експозицію систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки