Luka w jądrze Linux: błąd zarządzania hugetlb_lock (CVE-2022-50285)
Opis luki CVE-2022-50285 w jądrze Linux związanej z zarządzaniem hugetlb_lock i rekomendacje dla administratorów IT.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieprawidłowym zarządzaniu blokadą hugetlb_lock podczas dekrementacji licznika h->resv_huge_pages. Błąd ten mógł prowadzić do uszkodzenia wartości tego licznika, co zaobserwowano na niektórych systemach.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować nieprawidłowym zarządzaniem pamięcią dużych stron, co w skrajnych przypadkach może prowadzić do niestabilności systemu lub błędów w alokacji pamięci. Choć CVSS wskazuje na średnie ryzyko, warto zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z alokacją pamięci dużych stron. Priorytetowo traktuj wdrożenie poprawek od dostawcy jądra.