CVE-2022-50219: Вразливість use-after-free в Linux kernel BPF
Вразливість CVE-2022-50219 у Linux kernel BPF може викликати помилки пам’яті. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 9.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість use-after-free у функції compute_effective_progs, що може призвести до помилок пам’яті при обробці BPF лінків. Ця помилка виникає через неправильне відновлення вказівника після невдалої алокації пам’яті, що викликає звернення до вже звільненого ресурсу.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні збої в роботі BPF, що використовується для мережевого моніторингу та безпеки. Високий рівень CVSS (7.8) вказує на значний ризик, особливо у середовищах з активним використанням BPF. Відсутність прямої експлуатації не виключає необхідності швидкого реагування для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання BPF у критичних системах, переглянути журнали на предмет аномалій, а також пріоритезувати подальші заходи безпеки, пов’язані з управлінням пам’яттю та BPF.