CVE-2022-48988: Вразливість use-after-free у ядрі Linux
Вразливість CVE-2022-48988 у Linux ядрі може призвести до use-after-free. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 15.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість use-after-free у функції memcg_write_event_control(), що виникала через відсутність перевірки типу файлу. Це могло призвести до некоректного доступу до пам’яті при обробці cgroup файлів.
Бізнес-вплив
Вразливість може спричинити нестабільність системи або потенційне виконання небажаних операцій через помилковий доступ до пам’яті. Для власників інфраструктури на базі Linux це означає ризик порушення цілісності системи та можливі збої у роботі сервісів, особливо при активному використанні cgroup.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати логи на аномальні події та пріоритезувати оновлення систем, що використовують cgroup.