CVE-2022-50323: luka w jądrze Linux dotycząca obsługi pamięci w skb_append_pagefrags()
CVE-2022-50323 to luka w jądrze Linux dotycząca obsługi pamięci w skb_append_pagefrags(), naprawiona w aktualizacjach jądra. Zalecana szybka aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na nieprawidłowym wykrywaniu statusu pfmemalloc w funkcji skb_append_pagefrags(), co mogło prowadzić do wyścigów danych. Problem dotyczył implementacji af_unix i udp sendpage() i został wykryty przez Kernel Concurrency Sanitizer.
Wpływ biznesowy
Ta luka może powodować błędy wyścigu danych w zarządzaniu pamięcią jądra, co w skrajnych przypadkach może skutkować niestabilnością systemu lub awariami usług korzystających z af_unix i udp sendpage(). Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z wydajnością i stabilnością systemów Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla CVE-2022-50323. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z af_unix i udp sendpage(), monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.