Вразливість у Linux kernel: use-after-free у red_enqueue()

Виправлено критичну вразливість use-after-free у Linux kernel (CVE-2022-49921). Рекомендується оновити ядро для забезпечення безпеки систем.
CVE-2022-49921CVSS 7.8Linux

Вразливість у Linux kernel: use-after-free у red_enqueue()

Виправлено критичну вразливість use-after-free у Linux kernel (CVE-2022-49921). Рекомендується оновити ядро для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
8.35%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість use-after-free у функції red_enqueue(), що виникає через повторне використання skb після передачі до qdisc_enqueue(). Це може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 7.8) може вплинути на стабільність та безпеку мережевих операцій у системах на базі Linux. Для операторів ІТ та власників інфраструктури це означає можливі перебої у роботі мережевих сервісів та ризик компрометації системи через помилки управління пам’яттю.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити експозицію вразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки