CVE-2022-49377: Вразливість у ядрі Linux пов’язана з обробкою blk-mq

Вразливість CVE-2022-49377 у ядрі Linux пов’язана з use-after-free у blk-mq. Рекомендується оновлення ядра для забезпечення безпеки.
CVE-2022-49377CVSS 7.8Linux

CVE-2022-49377: Вразливість у ядрі Linux пов’язана з обробкою blk-mq

Вразливість CVE-2022-49377 у ядрі Linux пов’язана з use-after-free у blk-mq. Рекомендується оновлення ядра для забезпечення безпеки.

CVSS
7.8 HIGH
EPSS
21.51%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним доступом до структури tagset у функції blk_mq_get_sq_hctx. Це могло призвести до використання звільненого ресурсу (use-after-free), що підвищує ризик нестабільності системи або потенційного виконання шкідливого коду.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає підвищений ризик збоїв у роботі системи або компрометації через ядро Linux. Особливо це актуально для серверів та пристроїв, що використовують blk-mq для управління чергами дискових операцій. Вчасне оновлення ядра допоможе знизити ці ризики та забезпечити стабільність і безпеку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують blk-mq, переглянути журнали на предмет аномалій та пріоритезувати оновлення в планах безпеки. Також варто контролювати доступ до систем на рівні користувачів і процесів для зменшення потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки