CVE-2022-49493: Вразливість у Linux kernel, пов’язана з некоректним порядком очищення в rt5645
Виправлено критичну вразливість CVE-2022-49493 у Linux kernel, пов’язану з некоректним порядком очищення rt5645, що може призвести до use-after-free.
- CVSS
- 7.8 HIGH
- EPSS
- 18.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено логічну помилку в обробці пристрою rt5645, де неправильний порядок очищення призводив до можливого повторного планування роботи після її скасування. Це могло спричинити використання звільнених ресурсів (use-after-free).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через use-after-free. Вразливість має високий рівень критичності (CVSS 7.8), тому її слід враховувати при управлінні безпекою Linux-серверів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2022-49493, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують rt5645.