Вразливість у Linux kernel (CVE-2022-49053): виправлення помилки використання звільненої пам’яті

Виправлено вразливість Use-After-Free у Linux kernel (CVE-2022-49053). Рекомендується оновити ядро для забезпечення безпеки системи.
CVE-2022-49053CVSS 7.8Linux

Вразливість у Linux kernel (CVE-2022-49053): виправлення помилки використання звільненої пам’яті

Виправлено вразливість Use-After-Free у Linux kernel (CVE-2022-49053). Рекомендується оновити ядро для забезпечення безпеки системи.

CVSS
7.8 HIGH
EPSS
20.36%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість у модулі scsi: target: tcmu, пов’язану з можливим використанням звільненої сторінки пам’яті (Use-After-Free). Помилка полягала у неправильному управлінні лічильником посилань на сторінки, що могло призвести до аварій або потенційних атак.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційно дозволити зловмисникам виконувати небажані дії через неправильне керування пам’яттю в Linux kernel. Для організацій, що використовують Linux у критичних середовищах, це підвищує ризик відмови сервісів або експлуатації системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю уразливість. Також слід обмежити доступ до систем, регулярно переглядати журнали безпеки та пріоритезувати оновлення для серверів із підвищеним ризиком експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки