Вразливість у ядрі Linux: помилка використання після звільнення в netfilter nf_tables (CVE-2022-50213)
Високорівнева вразливість use-after-free у Linux kernel netfilter nf_tables. Рекомендується оновлення для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 14.86%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що дозволяла посилатися на множини з інших таблиць при пошуку за ID, що могло призвести до використання звільнених об'єктів (use-after-free). Це пов'язано з некоректною обробкою множин у netfilter nf_tables.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність системи або потенційне виконання небажаного коду через використання звільнених ресурсів. Власники інфраструктури на базі Linux повинні врахувати ризики для безпеки мережевого фільтрування та стабільності ядра.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю проблему. Якщо оновлення неможливе негайно, слід обмежити доступ до функцій netfilter nf_tables, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цю функціональність.