CVE-2022-49236: Уразливість use-after-free у Linux kernel через гонку між btf_try_get_module і load_module
Виявлено критичну уразливість use-after-free в Linux kernel (CVE-2022-49236), що пов’язана з гонкою між btf_try_get_module і load_module. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 20.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість use-after-free, що виникає через гонку між функціями btf_try_get_module і load_module під час ініціалізації модулів. Це може призвести до використання звільненого модуля, що створює ризик для стабільності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає потенційні збої в роботі системи або підвищений ризик віддаленого виконання коду через некоректне керування життєвим циклом модулів ядра. Вразливість має високий рівень критичності (CVSS 7.8), тому її ігнорування може призвести до серйозних наслідків для безпеки та стабільності серверів на базі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, ретельно аналізувати логи на предмет аномалій, а також пріоритезувати оновлення систем, що використовують BPF та модулі ядра. Важливо контролювати використання модулів ядра та уникати одночасного завантаження та ініціалізації модулів без відповідної синхронізації.