CVE-2022-49196: Вразливість у Linux kernel пов’язана з використанням після звільнення пам’яті
Вразливість CVE-2022-49196 у Linux kernel може спричинити аварійні зупинки системи на архітектурі powerpc/pseries. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 19.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість у функції remove_phb_dynamic() для архітектури powerpc/pseries, де відбувається використання ресурсу після його звільнення. Це може спричинити аварійне завершення роботи системи при увімкнених механізмах налагодження пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільності системи або аварійних зупинок, особливо на платформах з архітектурою powerpc/pseries. Це може вплинути на доступність сервісів і викликати простої, що негативно позначиться на бізнес-процесах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення для систем з архітектурою powerpc/pseries.