CVE-2022-49685: Вразливість use-after-free в Linux kernel

Вразливість CVE-2022-49685 у Linux kernel призводить до use-after-free. Рекомендується оновлення ядра для захисту систем.
CVE-2022-49685CVSS 7.8Linux

CVE-2022-49685: Вразливість use-after-free в Linux kernel

Вразливість CVE-2022-49685 у Linux kernel призводить до use-after-free. Рекомендується оновлення ядра для захисту систем.

CVSS
7.8 HIGH
EPSS
17.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel усунено вразливість use-after-free у підсистемі iio trigger sysfs, що могла призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Проблема виникала через неправильне звільнення ресурсів до завершення irq_work.

Бізнес-вплив

Ця вразливість з високою оцінкою CVSS 7.8 може спричинити аварійне завершення роботи ядра або підвищення привілеїв, що загрожує стабільності та безпеці серверів і пристроїв на базі Linux. Операторам ІТ важливо врахувати цей ризик для захисту критичних систем та уникнення потенційних атак.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати патчі для систем з високим ризиком експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки