Вразливість у ядрі Linux: умова гонки use-after-free у ieee802154/adf7242
Вразливість CVE-2022-49968 у ядрі Linux пов’язана з умовою гонки use-after-free в ieee802154/adf7242. Рекомендується оновлення ядра для захисту.
- CVSS
- 4.7 MEDIUM
- EPSS
- 3.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість типу use-after-free через умову гонки в модулі ieee802154/adf7242. Проблема виникає через несинхронізоване видалення робочої черги, що може призвести до виклику функції після звільнення пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду, якщо зловмисник зможе використати умову гонки. Для операторів ІТ та власників інфраструктури важливо розуміти, що це може вплинути на надійність мережевих функцій, пов’язаних із ieee802154, особливо у вбудованих або спеціалізованих пристроях.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують ieee802154/adf7242, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що можуть бути вразливими.