CVE-2022-49287: Вразливість у Linux kernel TPM драйвері
Вразливість CVE-2022-49287 у Linux kernel TPM драйвері може спричинити use-after-free. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.0 HIGH
- EPSS
- 20.14%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість у підсистемі TPM, пов’язану з некоректним підрахунком посилань на структуру tpm_chip. Це може призвести до помилок use-after-free при роботі з пристроєм /dev/tpmrm після видалення модуля tpm_tis_spi.
Бізнес-вплив
Вразливість може спричинити нестабільність роботи системи або потенційні збої в роботі TPM-пристроїв, що важливо для безпеки апаратного шифрування та аутентифікації. Для операторів IT та власників інфраструктури це означає необхідність уважного моніторингу оновлень ядра та швидкого застосування патчів для уникнення ризиків відмови сервісів або експлуатації уразливості.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49287, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до пристрою /dev/tpmrm, переглянути журнали системи на наявність відповідних попереджень і пріоритетно планувати оновлення ядра. Також варто контролювати завантаження та видалення модулів TPM для мінімізації ризиків.