CVE-2022-49410: Уразливість подвійного звільнення пам’яті в ядрі Linux

Виявлено уразливість подвійного звільнення пам’яті в ядрі Linux (CVE-2022-49410). Рекомендується оновити ядро для забезпечення безпеки системи.
CVE-2022-49410CVSS 7.8Linux

CVE-2022-49410: Уразливість подвійного звільнення пам’яті в ядрі Linux

Виявлено уразливість подвійного звільнення пам’яті в ядрі Linux (CVE-2022-49410). Рекомендується оновити ядро для забезпечення безпеки системи.

CVSS
7.8 HIGH
EPSS
20.83%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість подвійного звільнення пам’яті в функції create_var_ref(), що могла призвести до нестабільної роботи системи. Проблема виникала через повторне звільнення полів, які вже були звільнені раніше, що могло спричинити збій або потенційне виконання шкідливого коду.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра або інші непередбачувані наслідки, що впливають на стабільність та безпеку систем, які використовують уразливі версії ядра Linux. Для операторів ІТ та власників інфраструктури важливо оцінити ризики та пріоритетно оновити ядро для запобігання потенційним атакам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем та моніторити журнали на предмет аномальної поведінки. Загалом, слід дотримуватися найкращих практик безпеки, включаючи регулярне оновлення та аудит систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки