Вразливість у ядрі Linux: помилка використання після звільнення в netfilter nf_tables (CVE-2022-50213)

Високорівнева вразливість use-after-free у Linux kernel netfilter nf_tables. Рекомендується оновлення для захисту систем.
CVE-2022-50213CVSS 7.8Linux

Вразливість у ядрі Linux: помилка використання після звільнення в netfilter nf_tables (CVE-2022-50213)

Високорівнева вразливість use-after-free у Linux kernel netfilter nf_tables. Рекомендується оновлення для захисту систем.

CVSS
7.8 HIGH
EPSS
14.86%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що дозволяла посилатися на множини з інших таблиць при пошуку за ID, що могло призвести до використання звільнених об'єктів (use-after-free). Це пов'язано з некоректною обробкою множин у netfilter nf_tables.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність системи або потенційне виконання небажаного коду через використання звільнених ресурсів. Власники інфраструктури на базі Linux повинні врахувати ризики для безпеки мережевого фільтрування та стабільності ядра.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю проблему. Якщо оновлення неможливе негайно, слід обмежити доступ до функцій netfilter nf_tables, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки