CVE-2022-50142: luka w jądrze Linux dotycząca buforów vmalloc w intel_th msu

Wysokie ryzyko w jądrze Linux (CVE-2022-50142) związane z buforami vmalloc w intel_th msu. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
CVE-2022-50142CVSS 7.8Linux

CVE-2022-50142: luka w jądrze Linux dotycząca buforów vmalloc w intel_th msu

Wysokie ryzyko w jądrze Linux (CVE-2022-50142) związane z buforami vmalloc w intel_th msu. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.

CVSS
7.8 HIGH
EPSS
8.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module intel_th msu, gdzie po zmianie w zarządzaniu pamięcią DMA bufor mógł być alokowany przez vmalloc(), co powodowało błędy w mapowaniu pamięci. Problem ten mógł prowadzić do awarii systemu lub nieprawidłowego działania sterownika.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność systemów korzystających z jądra Linux, szczególnie tam, gdzie używany jest moduł intel_th msu. Może to skutkować awariami lub nieprzewidzianym zachowaniem, co z kolei może wpływać na dostępność usług i bezpieczeństwo infrastruktury IT.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50142. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów oraz monitorowanie logów pod kątem nieprawidłowości związanych z modułem intel_th msu. Priorytetem jest szybkie wdrożenie dostępnych łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS