Вразливість у Linux kernel: use-after-free у mlx5e при скасуванні termination table

Виправлено вразливість use-after-free у драйвері mlx5e Linux kernel, що може спричинити нестабільність системи. Рекомендується оновлення ядра.
CVE-2022-49025CVSS 7.8Linux

Вразливість у Linux kernel: use-after-free у mlx5e при скасуванні termination table

Виправлено вразливість use-after-free у драйвері mlx5e Linux kernel, що може спричинити нестабільність системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
16.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у драйвері mlx5e, що виникає при обробці termination tables з кількома призначеннями. Проблема полягала у неправильному скиданні вказівника, що могло призвести до використання вже звільненої пам'яті.

Бізнес-вплив

Ця вразливість із високою оцінкою CVSS 7.8 може спричинити нестабільність або аварійне завершення роботи системи, що використовує уражений драйвер мережевого обладнання. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів і ризик експлуатації уразливості зловмисниками.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію уражених систем, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення для систем із драйвером mlx5e.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки