CVE-2022-49026: Вразливість у ядрі Linux у модулі e100
Виявлено вразливість Use After Free у ядрі Linux (CVE-2022-49026) у модулі e100, що може спричинити збої мережі. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 14.92%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість типу Use After Free у функції e100_xmit_prepare, що може призвести до помилок при повторній відправці мережевих пакетів. Проблема виникає через неправильне звільнення пам’яті, що може спричинити нестабільність системи.
Бізнес-вплив
Ця вразливість може викликати збої в роботі мережевого стека, що впливає на стабільність і продуктивність серверів та мережевих пристроїв на базі Linux. Для організацій, які залежать від безперебійної роботи мережі, це може призвести до простоїв і втрати даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо негайне оновлення неможливе, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій у мережевій активності та пріоритезувати оновлення в рамках політики безпеки.