Вразливість у Linux kernel: виправлення помилки use-after-free в NFSv4/pnfs

Виправлено критичну вразливість use-after-free у Linux kernel NFSv4/pnfs. Рекомендується оновити ядро для безпеки системи.
CVE-2022-50072CVSS 7.8Linux

Вразливість у Linux kernel: виправлення помилки use-after-free в NFSv4/pnfs

Виправлено критичну вразливість use-after-free у Linux kernel NFSv4/pnfs. Рекомендується оновити ядро для безпеки системи.

CVSS
7.8 HIGH
EPSS
9.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено критичну вразливість use-after-free в компоненті NFSv4/pnfs, пов’язану з обробкою відкриття файлів. Проблема виникала при скасуванні RPC виклику open, що могло призвести до некоректного звільнення пам’яті, яка все ще використовувалась.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційні збої в роботі сервера, що використовує NFSv4/pnfs. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів або можливих атак, що експлуатують цю помилку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити використання NFSv4/pnfs, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для серверів з високим навантаженням або критичними даними.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки