CVE-2022-50087: Уразливість у ядрі Linux у компоненті arm_scpi
Виправлено уразливість use-after-free у Linux kernel arm_scpi. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 9.58%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість, пов’язану з некоректною обробкою помилок probe у компоненті arm_scpi. Якщо probe не вдається, змінна scpi_info не повинна присвоюватися, щоб уникнути використання звільненої пам’яті.
Бізнес-вплив
Ця уразливість може призвести до використання звільненої пам’яті (use-after-free), що потенційно дозволяє порушити стабільність системи або виконати шкідливий код з підвищеними привілеями. Для операторів ІТ та власників інфраструктури це означає необхідність швидко оцінити вплив та оновити ядро Linux, щоб запобігти можливим атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якомога швидше. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують arm_scpi, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем з уразливими версіями ядра.