CVE-2022-49205: Вразливість у Linux kernel пов’язана з подвійним звільненням пам’яті в bpf sockmap

Виправлено вразливість CVE-2022-49205 у Linux kernel, що викликала подвійне звільнення пам’яті в bpf sockmap. Рекомендується оновити ядро для безпеки.
CVE-2022-49205CVSS 7.8Linux

CVE-2022-49205: Вразливість у Linux kernel пов’язана з подвійним звільненням пам’яті в bpf sockmap

Виправлено вразливість CVE-2022-49205 у Linux kernel, що викликала подвійне звільнення пам’яті в bpf sockmap. Рекомендується оновити ядро для безпеки.

CVSS
7.8 HIGH
EPSS
20.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що викликала подвійне звільнення пам’яті об’єкта sk_msg під час операцій tcp_bpf_sendmsg. Це могло призвести до помилок у роботі ядра та потенційних збоїв системи.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи Linux-систем через помилки управління пам’яттю в мережевому стеку. Для операторів ІТ та власників інфраструктури це означає підвищений ризик аварійних зупинок або некоректної роботи мережевих сервісів, що може вплинути на доступність та надійність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до мережевих інтерфейсів, вести моніторинг системних логів на предмет помилок, пов’язаних із мережею, та пріоритезувати оновлення систем, які використовують функції BPF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки