CVE-2022-50129: Вразливість use-after-free в ядрі Linux RDMA/srpt
Виправлено критичну вразливість use-after-free в RDMA/srpt ядра Linux. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.0 HIGH
- EPSS
- 8.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість use-after-free у модулі RDMA/srpt, що пов’язана з неправильним керуванням життєвим циклом структур даних LIO портів. Ця проблема могла призвести до нестабільної роботи або потенційного виконання шкідливого коду.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 7.8) може вплинути на стабільність і безпеку систем, що використовують RDMA для високопродуктивних обчислень або зберігання даних. Для організацій, які експлуатують Linux-сервери з увімкненим RDMA/srpt, існує ризик порушення роботи або компрометації системи.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до RDMA-сервісів, провести аналіз журналів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують цей функціонал.