CVE-2022-50271: luka w jądrze Linux dotycząca alokacji pamięci w vhost/vsock

Opis i zalecenia dotyczące luki CVE-2022-50271 w jądrze Linux wpływającej na alokację pamięci w module vhost/vsock podczas przesyłania dużych pakietów.
CVE-2022-50271CVSS 5.5Linux

CVE-2022-50271: luka w jądrze Linux dotycząca alokacji pamięci w vhost/vsock

Opis i zalecenia dotyczące luki CVE-2022-50271 w jądrze Linux wpływającej na alokację pamięci w module vhost/vsock podczas przesyłania dużych pakietów.

CVSS
5.5 MEDIUM
EPSS
4.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na nieefektywnej alokacji pamięci podczas przesyłania dużych pakietów przez vhost/vsock. Problem powodował błędy alokacji pamięci przy kopiowaniu dużych plików przez sftp, co mogło prowadzić do awarii systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niestabilnością systemu podczas intensywnych transferów danych przez vsock, co wpływa na dostępność usług. W środowiskach korzystających z wirtualizacji i komunikacji między maszynami wirtualnymi może to powodować przestoje lub błędy aplikacji.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę, która zastępuje kmalloc funkcją kvmalloc dla większych pakietów w module vhost/vsock. W przypadku braku natychmiastowej aktualizacji warto ograniczyć rozmiar przesyłanych pakietów oraz monitorować logi systemowe pod kątem błędów alokacji pamięci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS