Вразливість у ядрі Linux: use-after-free у fsl_mc_bus_remove()

Виправлено вразливість use-after-free у Linux kernel (CVE-2022-49711), що підвищує безпеку систем на базі Linux.
CVE-2022-49711CVSS 7.8Linux

Вразливість у ядрі Linux: use-after-free у fsl_mc_bus_remove()

Виправлено вразливість use-after-free у Linux kernel (CVE-2022-49711), що підвищує безпеку систем на базі Linux.

CVSS
7.8 HIGH
EPSS
20.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у функції fsl_mc_bus_remove(), що може призвести до нестабільної роботи системи. Проблема пов’язана з некоректним доступом до пам’яті після її звільнення в підсистемі fsl-mc-bus.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання шкідливого коду з підвищеними привілеями. Для операторів ІТ та власників інфраструктури це означає ризик зниження стабільності та безпеки систем на базі Linux, особливо якщо використовується вразлива версія ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, особливо якщо використовується версія ядра 5.15 або новіша. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки