CVE-2022-48954: Вразливість use-after-free в ядрі Linux для s390/qeth

Вразливість use-after-free в Linux kernel s390/qeth може викликати нестабільність. Рекомендується оновлення ядра для захисту систем.
CVE-2022-48954CVSS 8.8Linux

CVE-2022-48954: Вразливість use-after-free в ядрі Linux для s390/qeth

Вразливість use-after-free в Linux kernel s390/qeth може викликати нестабільність. Рекомендується оновлення ядра для захисту систем.

CVSS
8.8 HIGH
EPSS
26.76%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено та виправлено вразливість use-after-free у компоненті s390/qeth, що може призвести до нестабільної роботи системи. Проблема полягала у зверненні до пам’яті після її звільнення, що виявлено за допомогою KASAN.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи або потенційно дозволити виконання небажаних дій на системах з архітектурою s390, що використовують мережевий драйвер qeth. Для операторів ІТ та власників інфраструктури важливо врахувати ризики нестабільності та можливих атак, особливо у критичних середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують s390/qeth.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки