CVE-2022-49205: Вразливість у Linux kernel пов’язана з подвійним звільненням пам’яті в bpf sockmap
Виправлено вразливість CVE-2022-49205 у Linux kernel, що викликала подвійне звільнення пам’яті в bpf sockmap. Рекомендується оновити ядро для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 20.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, що викликала подвійне звільнення пам’яті об’єкта sk_msg під час операцій tcp_bpf_sendmsg. Це могло призвести до помилок у роботі ядра та потенційних збоїв системи.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи Linux-систем через помилки управління пам’яттю в мережевому стеку. Для операторів ІТ та власників інфраструктури це означає підвищений ризик аварійних зупинок або некоректної роботи мережевих сервісів, що може вплинути на доступність та надійність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до мережевих інтерфейсів, вести моніторинг системних логів на предмет помилок, пов’язаних із мережею, та пріоритезувати оновлення систем, які використовують функції BPF.