Вразливість у Linux kernel (CVE-2022-49053): виправлення помилки використання звільненої пам’яті
Виправлено вразливість Use-After-Free у Linux kernel (CVE-2022-49053). Рекомендується оновити ядро для забезпечення безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 20.36%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість у модулі scsi: target: tcmu, пов’язану з можливим використанням звільненої сторінки пам’яті (Use-After-Free). Помилка полягала у неправильному управлінні лічильником посилань на сторінки, що могло призвести до аварій або потенційних атак.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційно дозволити зловмисникам виконувати небажані дії через неправильне керування пам’яттю в Linux kernel. Для організацій, що використовують Linux у критичних середовищах, це підвищує ризик відмови сервісів або експлуатації системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю уразливість. Також слід обмежити доступ до систем, регулярно переглядати журнали безпеки та пріоритезувати оновлення для серверів із підвищеним ризиком експлуатації.