CVE-2022-49014: Вразливість use-after-free в Linux kernel (tun_detach)

Вразливість CVE-2022-49014 у Linux kernel викликає use-after-free у tun_detach(). Рекомендується оновлення ядра для безпеки систем.
CVE-2022-49014CVSS 7.8Linux

CVE-2022-49014: Вразливість use-after-free в Linux kernel (tun_detach)

Вразливість CVE-2022-49014 у Linux kernel викликає use-after-free у tun_detach(). Рекомендується оновлення ядра для безпеки систем.

CVSS
7.8 HIGH
EPSS
18.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено та виправлено вразливість use-after-free у функції tun_detach(), що може призвести до нестабільної роботи системи. Проблема виникає через неправильне управління посиланнями на структуру net, що викликає доступ після звільнення пам'яті.

Бізнес-вплив

Ця вразливість може спричинити збій ядра або непередбачувану поведінку мережевого підсистеми, що впливає на стабільність та безпеку серверів на базі Linux. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується мережевий тунельний інтерфейс (TUN).

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію мережевих тунельних інтерфейсів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки