Вразливість use-after-free у Linux kernel (CVE-2022-50022)

Вразливість CVE-2022-50022 у Linux kernel пов’язана з use-after-free у драйвері md. Рекомендується оновити ядро для захисту систем.
CVE-2022-50022CVSS 7.8Linux

Вразливість use-after-free у Linux kernel (CVE-2022-50022)

Вразливість CVE-2022-50022 у Linux kernel пов’язана з use-after-free у драйвері md. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
17.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість use-after-free у драйвері md, пов’язану з некоректним порядком звільнення пам’яті в функції обробки RAID5. Це може призвести до нестабільної роботи або потенційного виконання шкідливого коду.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі систем, що використовують RAID5, а також підвищує ризик компрометації системи через помилки управління пам’яттю. Високий рівень CVSS (7.8) вказує на серйозність проблеми, що потребує оперативного реагування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання RAID5, контролювати журнали системи на аномалії та обмежити доступ до уразливих систем. Пріоритезуйте оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки