Вразливість у ядрі Linux: потенційне використання після звільнення пам'яті (CVE-2022-49015)

Виправлено вразливість use-after-free у ядрі Linux (CVE-2022-49015), що впливає на мережевий стек. Рекомендується оновлення ядра для безпеки системи.
CVE-2022-49015CVSS 8.8Linux

Вразливість у ядрі Linux: потенційне використання після звільнення пам'яті (CVE-2022-49015)

Виправлено вразливість use-after-free у ядрі Linux (CVE-2022-49015), що впливає на мережевий стек. Рекомендується оновлення ядра для безпеки системи.

CVSS
8.8 HIGH
EPSS
28.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з потенційним використанням після звільнення пам'яті в мережевому стеку (hsr). Проблема виникає через неправильне оброблення skb після виклику netif_rx(), що може призвести до нестабільності системи або виконання шкідливого коду.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи мережевого підсистеми або потенційно дозволити виконання небажаних операцій, що ставить під загрозу стабільність та безпеку інфраструктури. Для операторів IT та власників інфраструктури важливо своєчасно оцінити ризики та вжити заходів для мінімізації впливу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до мережевих інтерфейсів, вести моніторинг логів на ознаки аномальної активності та пріоритезувати виправлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки