CVE-2022-50224: luka w jądrze Linux dotycząca obsługi bitu NX w KVM

Aktualizacja jądra Linux usuwa lukę CVE-2022-50224 w KVM, poprawiając obsługę bitu NX w Nested Page Tables i stabilność wirtualizacji.
CVE-2022-50224CVSS 5.5Linux

CVE-2022-50224: luka w jądrze Linux dotycząca obsługi bitu NX w KVM

Aktualizacja jądra Linux usuwa lukę CVE-2022-50224 w KVM, poprawiając obsługę bitu NX w Nested Page Tables i stabilność wirtualizacji.

CVSS
5.5 MEDIUM
EPSS
7.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę dotyczącą obsługi bitu NX jako prawidłowego bitu SPTE przy korzystaniu z Nested Page Tables (NPT) w KVM. Błąd powodował nieprawidłowe ostrzeżenia i potencjalne problemy z obsługą pamięci podczas włączonej ochrony NX dla dużych stron.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z wirtualizacji KVM na architekturze x86, luka może prowadzić do nieoczekiwanych ostrzeżeń i błędów w zarządzaniu pamięcią, co może wpływać na stabilność maszyn wirtualnych. Choć nie jest to krytyczna luka umożliwiająca zdalne wykonanie kodu, jej obecność może utrudniać prawidłowe działanie środowisk wirtualizacyjnych i diagnostykę problemów.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50224. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję maszyn wirtualnych, monitorować logi systemowe pod kątem ostrzeżeń związanych z KVM oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych korzystających z NPT i NX.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS