CVE-2022-49789: Уразливість подвійного звільнення пам’яті в ядрі Linux (zfcp)
Виявлено уразливість подвійного звільнення пам’яті в Linux kernel (zfcp), що може спричинити збої. Рекомендується оновлення ядра.
- CVSS
- 7.0 HIGH
- EPSS
- 9.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість подвійного звільнення пам’яті в модулі zfcp, пов’язану з некоректним типом змінної для кешування ідентифікатора запиту FSF. Це може призвести до нестабільної роботи системи або аварійного завершення процесів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої в роботі серверів на базі Linux, особливо тих, що використовують zfcp для SCSI-комунікації. Подвійне звільнення пам’яті може викликати аварійні зупинки або корупцію даних, що негативно впливає на доступність та надійність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49789, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій zfcp, переглянути журнали системи на предмет помилок, пов’язаних із zfcp, та пріоритезувати оновлення систем, що використовують цей модуль.