CVE-2022-49410: Уразливість подвійного звільнення пам’яті в ядрі Linux
Виявлено уразливість подвійного звільнення пам’яті в ядрі Linux (CVE-2022-49410). Рекомендується оновити ядро для забезпечення безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 20.83%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість подвійного звільнення пам’яті в функції create_var_ref(), що могла призвести до нестабільної роботи системи. Проблема виникала через повторне звільнення полів, які вже були звільнені раніше, що могло спричинити збій або потенційне виконання шкідливого коду.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра або інші непередбачувані наслідки, що впливають на стабільність та безпеку систем, які використовують уразливі версії ядра Linux. Для операторів ІТ та власників інфраструктури важливо оцінити ризики та пріоритетно оновити ядро для запобігання потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем та моніторити журнали на предмет аномальної поведінки. Загалом, слід дотримуватися найкращих практик безпеки, включаючи регулярне оновлення та аудит систем.