Вразливість у ядрі Linux: потенційне використання після звільнення пам'яті (CVE-2022-49015)
Виправлено вразливість use-after-free у ядрі Linux (CVE-2022-49015), що впливає на мережевий стек. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 8.8 HIGH
- EPSS
- 28.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з потенційним використанням після звільнення пам'яті в мережевому стеку (hsr). Проблема виникає через неправильне оброблення skb після виклику netif_rx(), що може призвести до нестабільності системи або виконання шкідливого коду.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи мережевого підсистеми або потенційно дозволити виконання небажаних операцій, що ставить під загрозу стабільність та безпеку інфраструктури. Для операторів IT та власників інфраструктури важливо своєчасно оцінити ризики та вжити заходів для мінімізації впливу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до мережевих інтерфейсів, вести моніторинг логів на ознаки аномальної активності та пріоритезувати виправлення в рамках плану безпеки.