Вразливість у Linux kernel: use-after-free у red_enqueue()
Виправлено критичну вразливість use-after-free у Linux kernel (CVE-2022-49921). Рекомендується оновити ядро для забезпечення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 8.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість use-after-free у функції red_enqueue(), що виникає через повторне використання skb після передачі до qdisc_enqueue(). Це може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 7.8) може вплинути на стабільність та безпеку мережевих операцій у системах на базі Linux. Для операторів ІТ та власників інфраструктури це означає можливі перебої у роботі мережевих сервісів та ризик компрометації системи через помилки управління пам’яттю.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити експозицію вразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням ризиків.