CVE-2022-49556: luka w jądrze Linux dotycząca interfejsów SEV ioctl

Wysokie ryzyko wycieku danych z jądra Linux przez interfejsy SEV ioctl. Zalecana szybka aktualizacja jądra i monitorowanie systemu.
CVE-2022-49556CVSS 7.1Linux

CVE-2022-49556: luka w jądrze Linux dotycząca interfejsów SEV ioctl

Wysokie ryzyko wycieku danych z jądra Linux przez interfejsy SEV ioctl. Zalecana szybka aktualizacja jądra i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
19.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na potencjalnym wycieku danych jądra przez interfejsy SEV ioctl. Problem wynikał z niewłaściwego przydzielania pamięci, co mogło skutkować zwracaniem niezainicjalizowanych danych z pamięci jądra.

Wpływ biznesowy

Luka ta może prowadzić do niezamierzonego ujawnienia danych z pamięci jądra systemu, co stanowi poważne zagrożenie dla bezpieczeństwa systemów korzystających z funkcji SEV w KVM. Operatorzy IT powinni rozważyć wpływ na poufność danych i potencjalne ryzyko eskalacji uprawnień w środowiskach wirtualizacyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji SEV ioctl, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących wirtualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS