CVE-2022-48988: Вразливість use-after-free у ядрі Linux

Вразливість CVE-2022-48988 у Linux ядрі може призвести до use-after-free. Рекомендується оновити ядро для безпеки системи.
CVE-2022-48988CVSS 7.8Linux

CVE-2022-48988: Вразливість use-after-free у ядрі Linux

Вразливість CVE-2022-48988 у Linux ядрі може призвести до use-after-free. Рекомендується оновити ядро для безпеки системи.

CVSS
7.8 HIGH
EPSS
15.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість use-after-free у функції memcg_write_event_control(), що виникала через відсутність перевірки типу файлу. Це могло призвести до некоректного доступу до пам’яті при обробці cgroup файлів.

Бізнес-вплив

Вразливість може спричинити нестабільність системи або потенційне виконання небажаних операцій через помилковий доступ до пам’яті. Для власників інфраструктури на базі Linux це означає ризик порушення цілісності системи та можливі збої у роботі сервісів, особливо при активному використанні cgroup.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати логи на аномальні події та пріоритезувати оновлення систем, що використовують cgroup.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки