Вразливість у ядрі Linux: use-after-free у fsl_mc_bus_remove()
Виправлено вразливість use-after-free у Linux kernel (CVE-2022-49711), що підвищує безпеку систем на базі Linux.
- CVSS
- 7.8 HIGH
- EPSS
- 20.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у функції fsl_mc_bus_remove(), що може призвести до нестабільної роботи системи. Проблема пов’язана з некоректним доступом до пам’яті після її звільнення в підсистемі fsl-mc-bus.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання шкідливого коду з підвищеними привілеями. Для операторів ІТ та власників інфраструктури це означає ризик зниження стабільності та безпеки систем на базі Linux, особливо якщо використовується вразлива версія ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, особливо якщо використовується версія ядра 5.15 або новіша. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення для критичних систем.