CVE-2022-50363: Luka w jądrze Linux dotycząca alokacji pamięci

CVE-2022-50363 to luka w jądrze Linux związana z alokacją pamięci w funkcji alloc_sk_msg(). Zalecane jest szybkie zastosowanie aktualizacji.
CVE-2022-50363CVSS 9.8Linux

CVE-2022-50363: Luka w jądrze Linux dotycząca alokacji pamięci

CVE-2022-50363 to luka w jądrze Linux związana z alokacją pamięci w funkcji alloc_sk_msg(). Zalecane jest szybkie zastosowanie aktualizacji.

CVSS
9.8 CRITICAL
EPSS
32.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji alloc_sk_msg(), która mogła być wywoływana z kontekstu nie pozwalającego na usypianie procesu. Problem dotyczył braku przekazywania argumentu gfp_t, co mogło prowadzić do błędów alokacji pamięci.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub błędy w działaniu sieciowych funkcji jądra, co wpływa na niezawodność i bezpieczeństwo infrastruktury IT. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z alokacją pamięci w krytycznych komponentach systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieznane lub niezweryfikowane pakiety sieciowe oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z funkcjami sieciowymi jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS