Уразливість у ядрі Linux: помилка use-after-free в netfilter nf_tables (CVE-2022-49622)
Висококритична уразливість use-after-free в Linux kernel netfilter nf_tables. Рекомендовано оновлення ядра та контроль трасування мережевого трафіку.
- CVSS
- 7.8 HIGH
- EPSS
- 17.31%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з обробкою мережевих пакетів у модулі netfilter nf_tables, що може призвести до помилки use-after-free при увімкненому трасуванні. Проблема виникає через доступ до вже звільненого буфера skb, що може спричинити нестабільність системи.
Бізнес-вплив
Ця уразливість має високий рівень критичності (CVSS 7.8) і може вплинути на стабільність та безпеку систем, що використовують ядро Linux з увімкненим трасуванням мережевого трафіку. Вразливість може бути використана для виклику збоїв або потенційного виконання небажаних дій на рівні ядра, що загрожує інфраструктурі та сервісам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити або вимкнути трасування мережевого трафіку (nf_trace) до моменту встановлення патчів. Також варто переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що найбільше піддаються ризику.