CVE-2022-49127: Вразливість у Linux kernel, пов’язана з use-after-free

Виявлено та усунуто вразливість use-after-free у Linux kernel, що впливає на безпеку мережевих пристроїв. Рекомендується оновлення ядра.
CVE-2022-49127CVSS 7.8Linux

CVE-2022-49127: Вразливість у Linux kernel, пов’язана з use-after-free

Виявлено та усунуто вразливість use-after-free у Linux kernel, що впливає на безпеку мережевих пристроїв. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
15.79%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з некоректним використанням пам’яті (use-after-free) у механізмі ref_tracker. Проблема виникала через затримку викликів dev_put()/dev_hold() під час демонтажу мережевого пристрою.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду, що ставить під загрозу безпеку інфраструктури. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, пов’язані з некоректним управлінням пам’яттю в ядрі Linux, особливо у середовищах з активним використанням мережевих пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Також варто зменшити експозицію систем, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки