CVE-2022-50087: Уразливість у ядрі Linux у компоненті arm_scpi

Виправлено уразливість use-after-free у Linux kernel arm_scpi. Рекомендується оновити ядро для захисту систем.
CVE-2022-50087CVSS 7.8Linux

CVE-2022-50087: Уразливість у ядрі Linux у компоненті arm_scpi

Виправлено уразливість use-after-free у Linux kernel arm_scpi. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
9.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість, пов’язану з некоректною обробкою помилок probe у компоненті arm_scpi. Якщо probe не вдається, змінна scpi_info не повинна присвоюватися, щоб уникнути використання звільненої пам’яті.

Бізнес-вплив

Ця уразливість може призвести до використання звільненої пам’яті (use-after-free), що потенційно дозволяє порушити стабільність системи або виконати шкідливий код з підвищеними привілеями. Для операторів ІТ та власників інфраструктури це означає необхідність швидко оцінити вплив та оновити ядро Linux, щоб запобігти можливим атакам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якомога швидше. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують arm_scpi, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем з уразливими версіями ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки