CVE-2022-49700: luka w jądrze Linux dotycząca zarządzania pamięcią SLUB
CVE-2022-49700 to poważna luka w jądrze Linux dotycząca mechanizmu SLUB, mogąca prowadzić do błędów pamięci i awarii systemu. Zalecane szybkie aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 21.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto poważną lukę w mechanizmie alokacji pamięci SLUB, gdzie brak aktualizacji identyfikatora TID podczas dezaktywacji slab może prowadzić do utraty obiektów lub ich zwolnienia do niewłaściwej listy wolnych obiektów. Skutkiem może być uszkodzenie liczników użycia i błędne zwolnienie stron pamięci, co stwarza ryzyko błędów typu use-after-free.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i potencjalne błędy pamięci, które mogą prowadzić do awarii usług lub luk bezpieczeństwa w środowiskach korzystających z jądra Linux. Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka utraty integralności pamięci, co może wpływać na dostępność i bezpieczeństwo systemów produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej łatki, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości związanych z alokacją pamięci oraz priorytetyzować wdrożenie poprawek w krytycznych środowiskach.