CVE-2022-49556: luka w jądrze Linux dotycząca interfejsów SEV ioctl
Wysokie ryzyko wycieku danych z jądra Linux przez interfejsy SEV ioctl. Zalecana szybka aktualizacja jądra i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 19.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na potencjalnym wycieku danych jądra przez interfejsy SEV ioctl. Problem wynikał z niewłaściwego przydzielania pamięci, co mogło skutkować zwracaniem niezainicjalizowanych danych z pamięci jądra.
Wpływ biznesowy
Luka ta może prowadzić do niezamierzonego ujawnienia danych z pamięci jądra systemu, co stanowi poważne zagrożenie dla bezpieczeństwa systemów korzystających z funkcji SEV w KVM. Operatorzy IT powinni rozważyć wpływ na poufność danych i potencjalne ryzyko eskalacji uprawnień w środowiskach wirtualizacyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji SEV ioctl, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących wirtualizacji.