CVE-2022-49287: Вразливість у Linux kernel TPM драйвері

Вразливість CVE-2022-49287 у Linux kernel TPM драйвері може спричинити use-after-free. Рекомендується оновити ядро для безпеки системи.
CVE-2022-49287CVSS 7.0Linux

CVE-2022-49287: Вразливість у Linux kernel TPM драйвері

Вразливість CVE-2022-49287 у Linux kernel TPM драйвері може спричинити use-after-free. Рекомендується оновити ядро для безпеки системи.

CVSS
7.0 HIGH
EPSS
20.14%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість у підсистемі TPM, пов’язану з некоректним підрахунком посилань на структуру tpm_chip. Це може призвести до помилок use-after-free при роботі з пристроєм /dev/tpmrm після видалення модуля tpm_tis_spi.

Бізнес-вплив

Вразливість може спричинити нестабільність роботи системи або потенційні збої в роботі TPM-пристроїв, що важливо для безпеки апаратного шифрування та аутентифікації. Для операторів IT та власників інфраструктури це означає необхідність уважного моніторингу оновлень ядра та швидкого застосування патчів для уникнення ризиків відмови сервісів або експлуатації уразливості.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49287, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до пристрою /dev/tpmrm, переглянути журнали системи на наявність відповідних попереджень і пріоритетно планувати оновлення ядра. Також варто контролювати завантаження та видалення модулів TPM для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки