CVE-2022-49014: Вразливість use-after-free в Linux kernel (tun_detach)
Вразливість CVE-2022-49014 у Linux kernel викликає use-after-free у tun_detach(). Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 18.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виявлено та виправлено вразливість use-after-free у функції tun_detach(), що може призвести до нестабільної роботи системи. Проблема виникає через неправильне управління посиланнями на структуру net, що викликає доступ після звільнення пам'яті.
Бізнес-вплив
Ця вразливість може спричинити збій ядра або непередбачувану поведінку мережевого підсистеми, що впливає на стабільність та безпеку серверів на базі Linux. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується мережевий тунельний інтерфейс (TUN).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію мережевих тунельних інтерфейсів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в плані безпеки.