CVE-2022-49554: luka w jądrze Linux dotycząca wyścigów w zsmalloc
Naprawiono lukę CVE-2022-49554 w jądrze Linux dotyczącą wyścigów w module zsmalloc, wpływającą na stabilność i bezpieczeństwo systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 12.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module zsmalloc, gdzie wyścigi między asynchronicznym zwalnianiem zspage a migracją stron mogły prowadzić do niebezpiecznych odwołań pamięci. Problem dotyczył nieprawidłowej synchronizacji podczas blokowania listy stron zspage.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez nieprawidłowe operacje na pamięci jądra. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i stabilnością systemu, zwłaszcza w środowiskach o wysokich wymaganiach dostępności.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z pamięcią i migracją stron. Priorytetem jest szybka reakcja na dostępne poprawki od dostawcy.