Luka w jądrze Linux: błąd zarządzania hugetlb_lock (CVE-2022-50285)

Opis luki CVE-2022-50285 w jądrze Linux związanej z zarządzaniem hugetlb_lock i rekomendacje dla administratorów IT.
CVE-2022-50285CVSS 5.5Linux

Luka w jądrze Linux: błąd zarządzania hugetlb_lock (CVE-2022-50285)

Opis luki CVE-2022-50285 w jądrze Linux związanej z zarządzaniem hugetlb_lock i rekomendacje dla administratorów IT.

CVSS
5.5 MEDIUM
EPSS
5.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na nieprawidłowym zarządzaniu blokadą hugetlb_lock podczas dekrementacji licznika h->resv_huge_pages. Błąd ten mógł prowadzić do uszkodzenia wartości tego licznika, co zaobserwowano na niektórych systemach.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować nieprawidłowym zarządzaniem pamięcią dużych stron, co w skrajnych przypadkach może prowadzić do niestabilności systemu lub błędów w alokacji pamięci. Choć CVSS wskazuje na średnie ryzyko, warto zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z alokacją pamięci dużych stron. Priorytetowo traktuj wdrożenie poprawek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS