CVE-2022-49377: Вразливість у ядрі Linux пов’язана з обробкою blk-mq
Вразливість CVE-2022-49377 у ядрі Linux пов’язана з use-after-free у blk-mq. Рекомендується оновлення ядра для забезпечення безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 21.51%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректним доступом до структури tagset у функції blk_mq_get_sq_hctx. Це могло призвести до використання звільненого ресурсу (use-after-free), що підвищує ризик нестабільності системи або потенційного виконання шкідливого коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає підвищений ризик збоїв у роботі системи або компрометації через ядро Linux. Особливо це актуально для серверів та пристроїв, що використовують blk-mq для управління чергами дискових операцій. Вчасне оновлення ядра допоможе знизити ці ризики та забезпечити стабільність і безпеку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують blk-mq, переглянути журнали на предмет аномалій та пріоритезувати оновлення в планах безпеки. Також варто контролювати доступ до систем на рівні користувачів і процесів для зменшення потенційних атак.