Вразливість use-after-free у Linux kernel (CVE-2022-50022)
Вразливість CVE-2022-50022 у Linux kernel пов’язана з use-after-free у драйвері md. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 17.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість use-after-free у драйвері md, пов’язану з некоректним порядком звільнення пам’яті в функції обробки RAID5. Це може призвести до нестабільної роботи або потенційного виконання шкідливого коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі систем, що використовують RAID5, а також підвищує ризик компрометації системи через помилки управління пам’яттю. Високий рівень CVSS (7.8) вказує на серйозність проблеми, що потребує оперативного реагування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання RAID5, контролювати журнали системи на аномалії та обмежити доступ до уразливих систем. Пріоритезуйте оновлення в рамках плану безпеки.