CVE-2022-50129: Вразливість use-after-free в ядрі Linux RDMA/srpt

Виправлено критичну вразливість use-after-free в RDMA/srpt ядра Linux. Рекомендується оновити ядро для захисту систем.
CVE-2022-50129CVSS 7.0Linux

CVE-2022-50129: Вразливість use-after-free в ядрі Linux RDMA/srpt

Виправлено критичну вразливість use-after-free в RDMA/srpt ядра Linux. Рекомендується оновити ядро для захисту систем.

CVSS
7.0 HIGH
EPSS
8.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість use-after-free у модулі RDMA/srpt, що пов’язана з неправильним керуванням життєвим циклом структур даних LIO портів. Ця проблема могла призвести до нестабільної роботи або потенційного виконання шкідливого коду.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 7.8) може вплинути на стабільність і безпеку систем, що використовують RDMA для високопродуктивних обчислень або зберігання даних. Для організацій, які експлуатують Linux-сервери з увімкненим RDMA/srpt, існує ризик порушення роботи або компрометації системи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до RDMA-сервісів, провести аналіз журналів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують цей функціонал.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки