Вразливість у Linux kernel CVE-2022-49275: виправлення use-after-free у m_can_tx_handler()
Виправлено критичну вразливість use-after-free у Linux kernel (CVE-2022-49275) в обробці CAN-повідомлень. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 20.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено критичну вразливість use-after-free у функції m_can_tx_handler(), що може призвести до нестабільної роботи системи. Проблема пов’язана з некоректним звільненням пам’яті в обробці CAN-повідомлень.
Бізнес-вплив
Ця вразливість може спричинити збої або потенційні атаки через пошкодження пам’яті в системах, що використовують Linux kernel з підтримкою CAN. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності або компрометації систем, особливо у вбудованих пристроях та промислових контролерах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід обмежити доступ до CAN-інтерфейсів, провести аудит логів на наявність аномалій і пріоритезувати оновлення систем, що використовують m_can версії 3.0.x та 3.1.x.