CVE-2022-49789: Уразливість подвійного звільнення пам’яті в ядрі Linux (zfcp)

Виявлено уразливість подвійного звільнення пам’яті в Linux kernel (zfcp), що може спричинити збої. Рекомендується оновлення ядра.
CVE-2022-49789CVSS 7.0Linux

CVE-2022-49789: Уразливість подвійного звільнення пам’яті в ядрі Linux (zfcp)

Виявлено уразливість подвійного звільнення пам’яті в Linux kernel (zfcp), що може спричинити збої. Рекомендується оновлення ядра.

CVSS
7.0 HIGH
EPSS
9.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість подвійного звільнення пам’яті в модулі zfcp, пов’язану з некоректним типом змінної для кешування ідентифікатора запиту FSF. Це може призвести до нестабільної роботи системи або аварійного завершення процесів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої в роботі серверів на базі Linux, особливо тих, що використовують zfcp для SCSI-комунікації. Подвійне звільнення пам’яті може викликати аварійні зупинки або корупцію даних, що негативно впливає на доступність та надійність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49789, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій zfcp, переглянути журнали системи на предмет помилок, пов’язаних із zfcp, та пріоритезувати оновлення систем, що використовують цей модуль.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки