CVE-2022-49127: Вразливість у Linux kernel, пов’язана з use-after-free
Виявлено та усунуто вразливість use-after-free у Linux kernel, що впливає на безпеку мережевих пристроїв. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 15.79%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректним використанням пам’яті (use-after-free) у механізмі ref_tracker. Проблема виникала через затримку викликів dev_put()/dev_hold() під час демонтажу мережевого пристрою.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду, що ставить під загрозу безпеку інфраструктури. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, пов’язані з некоректним управлінням пам’яттю в ядрі Linux, особливо у середовищах з активним використанням мережевих пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Також варто зменшити експозицію систем, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.