CVE-2022-50271: luka w jądrze Linux dotycząca alokacji pamięci w vhost/vsock
Opis i zalecenia dotyczące luki CVE-2022-50271 w jądrze Linux wpływającej na alokację pamięci w module vhost/vsock podczas przesyłania dużych pakietów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na nieefektywnej alokacji pamięci podczas przesyłania dużych pakietów przez vhost/vsock. Problem powodował błędy alokacji pamięci przy kopiowaniu dużych plików przez sftp, co mogło prowadzić do awarii systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niestabilnością systemu podczas intensywnych transferów danych przez vsock, co wpływa na dostępność usług. W środowiskach korzystających z wirtualizacji i komunikacji między maszynami wirtualnymi może to powodować przestoje lub błędy aplikacji.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę, która zastępuje kmalloc funkcją kvmalloc dla większych pakietów w module vhost/vsock. W przypadku braku natychmiastowej aktualizacji warto ograniczyć rozmiar przesyłanych pakietów oraz monitorować logi systemowe pod kątem błędów alokacji pamięci.