Вразливість у Linux kernel: потенційне використання після звільнення пам'яті в ravb_rx_gbeth()
Виправлено критичну вразливість use-after-free у Linux kernel (CVE-2022-48964). Рекомендується оновлення для захисту систем.
- CVSS
- 8.8 HIGH
- EPSS
- 24.34%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у функції ravb_rx_gbeth(). Проблема виникає через можливе звернення до вже звільненого буфера skb після передачі його до napi_gro_receive().
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через неправильне управління пам'яттю. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів або компрометації систем, особливо у середовищах з високим навантаженням на мережеві підсистеми.
Рекомендовані дії адміністратора
Рекомендується оперативно оновити ядро Linux до версії, де ця вразливість виправлена. Якщо негайне оновлення неможливе, слід обмежити доступ до вразливих мережевих інтерфейсів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.