CVE-2022-49685: Вразливість use-after-free в Linux kernel
Вразливість CVE-2022-49685 у Linux kernel призводить до use-after-free. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 17.37%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel усунено вразливість use-after-free у підсистемі iio trigger sysfs, що могла призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Проблема виникала через неправильне звільнення ресурсів до завершення irq_work.
Бізнес-вплив
Ця вразливість з високою оцінкою CVSS 7.8 може спричинити аварійне завершення роботи ядра або підвищення привілеїв, що загрожує стабільності та безпеці серверів і пристроїв на базі Linux. Операторам ІТ важливо врахувати цей ризик для захисту критичних систем та уникнення потенційних атак.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати патчі для систем з високим ризиком експлуатації.