CVE-2022-49647: Уразливість у ядрі Linux, пов’язана з міграцією cgroup
Виявлено уразливість CVE-2022-49647 у ядрі Linux, що може спричинити use-after-free під час міграції задач між cgroup. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 21.71%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з некоректним обробленням списків джерела та призначення під час міграції задач між cgroup. Це може призвести до використання звільнених об’єктів (use-after-free) через неправильне утримання cset під час міграції.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або потенційні збої в роботі контейнерів і процесів, що використовують cgroup. Високий рівень CVSS (7.8) вказує на серйозність проблеми, особливо у середовищах з активним використанням cgroup для ізоляції процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують cgroup, переглянути журнали на предмет аномалій у міграції процесів та пріоритезувати оновлення систем із урахуванням ризиків.