CVE-2022-49026: Вразливість у ядрі Linux у модулі e100

Виявлено вразливість Use After Free у ядрі Linux (CVE-2022-49026) у модулі e100, що може спричинити збої мережі. Рекомендується оновлення ядра.
CVE-2022-49026CVSS 7.8Linux

CVE-2022-49026: Вразливість у ядрі Linux у модулі e100

Виявлено вразливість Use After Free у ядрі Linux (CVE-2022-49026) у модулі e100, що може спричинити збої мережі. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
14.92%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість типу Use After Free у функції e100_xmit_prepare, що може призвести до помилок при повторній відправці мережевих пакетів. Проблема виникає через неправильне звільнення пам’яті, що може спричинити нестабільність системи.

Бізнес-вплив

Ця вразливість може викликати збої в роботі мережевого стека, що впливає на стабільність і продуктивність серверів та мережевих пристроїв на базі Linux. Для організацій, які залежать від безперебійної роботи мережі, це може призвести до простоїв і втрати даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо негайне оновлення неможливе, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій у мережевій активності та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки