CVE-2022-49554: luka w jądrze Linux dotycząca wyścigów w zsmalloc

Naprawiono lukę CVE-2022-49554 w jądrze Linux dotyczącą wyścigów w module zsmalloc, wpływającą na stabilność i bezpieczeństwo systemu.
CVE-2022-49554CVSS 7.8Linux

CVE-2022-49554: luka w jądrze Linux dotycząca wyścigów w zsmalloc

Naprawiono lukę CVE-2022-49554 w jądrze Linux dotyczącą wyścigów w module zsmalloc, wpływającą na stabilność i bezpieczeństwo systemu.

CVSS
7.8 HIGH
EPSS
12.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module zsmalloc, gdzie wyścigi między asynchronicznym zwalnianiem zspage a migracją stron mogły prowadzić do niebezpiecznych odwołań pamięci. Problem dotyczył nieprawidłowej synchronizacji podczas blokowania listy stron zspage.

Wpływ biznesowy

Luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez nieprawidłowe operacje na pamięci jądra. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i stabilnością systemu, zwłaszcza w środowiskach o wysokich wymaganiach dostępności.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z pamięcią i migracją stron. Priorytetem jest szybka reakcja na dostępne poprawki od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS