CVE-2022-49270: Вразливість use-after-free у Linux kernel

Вразливість CVE-2022-49270 у Linux kernel призводить до use-after-free у dm_cleanup_zoned_dev(). Рекомендується оновлення ядра для захисту систем.
CVE-2022-49270CVSS 7.8Linux

CVE-2022-49270: Вразливість use-after-free у Linux kernel

Вразливість CVE-2022-49270 у Linux kernel призводить до use-after-free у dm_cleanup_zoned_dev(). Рекомендується оновлення ядра для захисту систем.

CVSS
7.8 HIGH
EPSS
17.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість use-after-free у функції dm_cleanup_zoned_dev(), що може призвести до читання звільненої пам’яті. Проблема виникає через неправильний порядок викликів очищення черги пристрою, що може спричинити аварійне завершення роботи системи.

Бізнес-вплив

Ця вразливість може викликати нестабільність або аварійне завершення роботи системи, що негативно впливає на надійність серверів і інфраструктури, особливо у середовищах з використанням device-mapper. Зловмисники можуть потенційно викликати відмову в обслуговуванні або інші непередбачувані наслідки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують device-mapper, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки