CVE-2022-48913: Вразливість use-after-free у Linux kernel (blktrace)
Вразливість CVE-2022-48913 у Linux kernel blktrace може призвести до use-after-free. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 11.77%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість use-after-free у компоненті blktrace, що може призвести до аварійного завершення роботи або потенційного виконання шкідливого коду. Проблема виникає через неправильне видалення тимчасових файлів під час трасування диска.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або підвищити ризик компрометації серверів, які використовують функції трасування дисків у Linux kernel. Для операторів ІТ та власників інфраструктури це означає необхідність оцінити вплив на критичні системи та пріоритетно впровадити оновлення, щоб уникнути потенційних атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та якнайшвидше застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій blktrace, провести аудит логів на предмет аномалій та зменшити експозицію систем, що використовують цю функціональність.