CVE-2022-50142: luka w jądrze Linux dotycząca buforów vmalloc w intel_th msu
Wysokie ryzyko w jądrze Linux (CVE-2022-50142) związane z buforami vmalloc w intel_th msu. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
- CVSS
- 7.8 HIGH
- EPSS
- 8.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module intel_th msu, gdzie po zmianie w zarządzaniu pamięcią DMA bufor mógł być alokowany przez vmalloc(), co powodowało błędy w mapowaniu pamięci. Problem ten mógł prowadzić do awarii systemu lub nieprawidłowego działania sterownika.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność systemów korzystających z jądra Linux, szczególnie tam, gdzie używany jest moduł intel_th msu. Może to skutkować awariami lub nieprzewidzianym zachowaniem, co z kolei może wpływać na dostępność usług i bezpieczeństwo infrastruktury IT.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50142. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów oraz monitorowanie logów pod kątem nieprawidłowości związanych z modułem intel_th msu. Priorytetem jest szybkie wdrożenie dostępnych łatek od dostawcy.