Вразливість у Linux kernel: use-after-free у drbd_create_device()

Виявлено та виправлено вразливість use-after-free у Linux kernel (CVE-2022-49811) у drbd_create_device(). Рекомендується оновлення ядра.
CVE-2022-49811CVSS 7.8Linux

Вразливість у Linux kernel: use-after-free у drbd_create_device()

Виявлено та виправлено вразливість use-after-free у Linux kernel (CVE-2022-49811) у drbd_create_device(). Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
9.28%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та усунуто вразливість use-after-free у функції drbd_create_device(), що виникає через неправильне звільнення пам’яті в drbd_destroy_connection().

Бізнес-вплив

Ця вразливість з високою оцінкою CVSS 7.8 може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду, що ставить під загрозу безпеку серверів на базі Linux з активним DRBD. Власникам інфраструктури слід врахувати ризики для доступності та цілісності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем із DRBD, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки