CVE-2022-49700: luka w jądrze Linux dotycząca zarządzania pamięcią SLUB

CVE-2022-49700 to poważna luka w jądrze Linux dotycząca mechanizmu SLUB, mogąca prowadzić do błędów pamięci i awarii systemu. Zalecane szybkie aktualizacje.
CVE-2022-49700CVSS 7.8Linux

CVE-2022-49700: luka w jądrze Linux dotycząca zarządzania pamięcią SLUB

CVE-2022-49700 to poważna luka w jądrze Linux dotycząca mechanizmu SLUB, mogąca prowadzić do błędów pamięci i awarii systemu. Zalecane szybkie aktualizacje.

CVSS
7.8 HIGH
EPSS
21.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto poważną lukę w mechanizmie alokacji pamięci SLUB, gdzie brak aktualizacji identyfikatora TID podczas dezaktywacji slab może prowadzić do utraty obiektów lub ich zwolnienia do niewłaściwej listy wolnych obiektów. Skutkiem może być uszkodzenie liczników użycia i błędne zwolnienie stron pamięci, co stwarza ryzyko błędów typu use-after-free.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu i potencjalne błędy pamięci, które mogą prowadzić do awarii usług lub luk bezpieczeństwa w środowiskach korzystających z jądra Linux. Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka utraty integralności pamięci, co może wpływać na dostępność i bezpieczeństwo systemów produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej łatki, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości związanych z alokacją pamięci oraz priorytetyzować wdrożenie poprawek w krytycznych środowiskach.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS