CVE-2022-50224: luka w jądrze Linux dotycząca obsługi bitu NX w KVM
Aktualizacja jądra Linux usuwa lukę CVE-2022-50224 w KVM, poprawiając obsługę bitu NX w Nested Page Tables i stabilność wirtualizacji.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę dotyczącą obsługi bitu NX jako prawidłowego bitu SPTE przy korzystaniu z Nested Page Tables (NPT) w KVM. Błąd powodował nieprawidłowe ostrzeżenia i potencjalne problemy z obsługą pamięci podczas włączonej ochrony NX dla dużych stron.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z wirtualizacji KVM na architekturze x86, luka może prowadzić do nieoczekiwanych ostrzeżeń i błędów w zarządzaniu pamięcią, co może wpływać na stabilność maszyn wirtualnych. Choć nie jest to krytyczna luka umożliwiająca zdalne wykonanie kodu, jej obecność może utrudniać prawidłowe działanie środowisk wirtualizacyjnych i diagnostykę problemów.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50224. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję maszyn wirtualnych, monitorować logi systemowe pod kątem ostrzeżeń związanych z KVM oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych korzystających z NPT i NX.