Вразливість у Linux kernel: use-after-free у drbd_create_device()
Виявлено та виправлено вразливість use-after-free у Linux kernel (CVE-2022-49811) у drbd_create_device(). Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 9.28%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та усунуто вразливість use-after-free у функції drbd_create_device(), що виникає через неправильне звільнення пам’яті в drbd_destroy_connection().
Бізнес-вплив
Ця вразливість з високою оцінкою CVSS 7.8 може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду, що ставить під загрозу безпеку серверів на базі Linux з активним DRBD. Власникам інфраструктури слід врахувати ризики для доступності та цілісності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем із DRBD, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в плані безпеки.