CVE-2022-50363: Luka w jądrze Linux dotycząca alokacji pamięci
CVE-2022-50363 to luka w jądrze Linux związana z alokacją pamięci w funkcji alloc_sk_msg(). Zalecane jest szybkie zastosowanie aktualizacji.
- CVSS
- 9.8 CRITICAL
- EPSS
- 32.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji alloc_sk_msg(), która mogła być wywoływana z kontekstu nie pozwalającego na usypianie procesu. Problem dotyczył braku przekazywania argumentu gfp_t, co mogło prowadzić do błędów alokacji pamięci.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub błędy w działaniu sieciowych funkcji jądra, co wpływa na niezawodność i bezpieczeństwo infrastruktury IT. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z alokacją pamięci w krytycznych komponentach systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieznane lub niezweryfikowane pakiety sieciowe oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z funkcjami sieciowymi jądra.