CVE-2022-49991: luka w jądrze Linux dotycząca uszkodzenia mapowania stron
CVE-2022-49991 to luka w jądrze Linux powodująca uszkodzenie mapowania stron w mechanizmie hugetlb. Zalecana jest aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która mogła powodować uszkodzenie mapowania stron w mechanizmie hugetlb podczas operacji mcoy_atomic. Problem dotyczył błędnego wywołania funkcji dla stron nieudostępnionych, co mogło prowadzić do uszkodzenia pamięci podręcznej stron.
Wpływ biznesowy
Ta luka może wpływać na stabilność systemów Linux korzystających z mechanizmu hugetlb, prowadząc do potencjalnej korupcji pamięci i niestabilności aplikacji. Operatorzy infrastruktury powinni rozważyć ryzyko związane z możliwym uszkodzeniem danych w systemach intensywnie korzystających z dużych stron pamięci.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49991. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z hugetlb, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki.