CVE-2022-49799: Вразливість у Linux kernel, що викликає некоректний доступ до пам’яті
Вразливість CVE-2022-49799 у Linux kernel може спричинити збої через подвійний виклик функції видалення події. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 9.71%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у функції register_synth_event(), яка могла призвести до подвійного виклику __unregister_trace_event() та некоректного доступу до пам’яті. Ця помилка виникала при невдалому виклику set_synth_event_print_fmt(), що могло спричинити загрозу стабільності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої в роботі системи через помилки захисту пам’яті, що потенційно впливає на стабільність та безпеку серверів на базі Linux. Високий рівень CVSS (7.1) вказує на серйозність проблеми, тому своєчасне оновлення є критично важливим.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, переглянути журнали подій на наявність аномалій та пріоритезувати подальші дії з урахуванням ризиків.