Вразливість у ядрі Linux: умова гонки use-after-free у ieee802154/adf7242

Вразливість CVE-2022-49968 у ядрі Linux пов’язана з умовою гонки use-after-free в ieee802154/adf7242. Рекомендується оновлення ядра для захисту.
CVE-2022-49968CVSS 4.7Linux

Вразливість у ядрі Linux: умова гонки use-after-free у ieee802154/adf7242

Вразливість CVE-2022-49968 у ядрі Linux пов’язана з умовою гонки use-after-free в ieee802154/adf7242. Рекомендується оновлення ядра для захисту.

CVSS
4.7 MEDIUM
EPSS
3.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість типу use-after-free через умову гонки в модулі ieee802154/adf7242. Проблема виникає через несинхронізоване видалення робочої черги, що може призвести до виклику функції після звільнення пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду, якщо зловмисник зможе використати умову гонки. Для операторів ІТ та власників інфраструктури важливо розуміти, що це може вплинути на надійність мережевих функцій, пов’язаних із ieee802154, особливо у вбудованих або спеціалізованих пристроях.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують ieee802154/adf7242, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки