CVE-2022-50241: Вразливість use-after-free у ядрі Linux при міжсерверному копіюванні
Виправлено критичну use-after-free вразливість у ядрі Linux (CVE-2022-50241), що впливає на NFS міжсерверне копіювання. Рекомендується оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 26.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну вразливість use-after-free, що виникала під час міжсерверного копіювання у NFS-сервері. Помилка полягала у неправильному звільненні станів блокувань, що могло призвести до нестабільної роботи сервера.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити аварійне завершення роботи або непередбачувану поведінку Linux-серверів, що використовують NFS для міжсерверного копіювання. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у доступності сервісів та ризики безпеки, особливо у середовищах з високим навантаженням на файлові операції.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. У разі неможливості негайного оновлення слід обмежити використання міжсерверного копіювання через NFS, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що найбільше залежать від NFS.