CVE-2022-49270: Вразливість use-after-free у Linux kernel
Вразливість CVE-2022-49270 у Linux kernel призводить до use-after-free у dm_cleanup_zoned_dev(). Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 17.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість use-after-free у функції dm_cleanup_zoned_dev(), що може призвести до читання звільненої пам’яті. Проблема виникає через неправильний порядок викликів очищення черги пристрою, що може спричинити аварійне завершення роботи системи.
Бізнес-вплив
Ця вразливість може викликати нестабільність або аварійне завершення роботи системи, що негативно впливає на надійність серверів і інфраструктури, особливо у середовищах з використанням device-mapper. Зловмисники можуть потенційно викликати відмову в обслуговуванні або інші непередбачувані наслідки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують device-mapper, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем з урахуванням ризиків.