CVE-2022-48954: Вразливість use-after-free в ядрі Linux для s390/qeth
Вразливість use-after-free в Linux kernel s390/qeth може викликати нестабільність. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 8.8 HIGH
- EPSS
- 26.76%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено та виправлено вразливість use-after-free у компоненті s390/qeth, що може призвести до нестабільної роботи системи. Проблема полягала у зверненні до пам’яті після її звільнення, що виявлено за допомогою KASAN.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи або потенційно дозволити виконання небажаних дій на системах з архітектурою s390, що використовують мережевий драйвер qeth. Для операторів ІТ та власників інфраструктури важливо врахувати ризики нестабільності та можливих атак, особливо у критичних середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують s390/qeth.