CVE-2022-50517: luka w jądrze Linux dotycząca zarządzania pamięcią THP

Opis i zalecenia dotyczące luki CVE-2022-50517 w jądrze Linux, wpływającej na stabilność systemu podczas operacji mmap.
CVE-2022-50517CVSS 5.5Linux

CVE-2022-50517: luka w jądrze Linux dotycząca zarządzania pamięcią THP

Opis i zalecenia dotyczące luki CVE-2022-50517 w jądrze Linux, wpływającej na stabilność systemu podczas operacji mmap.

CVSS
5.5 MEDIUM
EPSS
2.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę związaną z zarządzaniem pamięcią w module huge memory (THP), która mogła prowadzić do błędów typu soft lockup podczas intensywnego użycia mmap. Problem dotyczył nieprawidłowego nadpisywania pola swp_entry_t w pamięci podczas dzielenia THP.

Wpływ biznesowy

Ta luka może powodować zawieszanie się procesora (soft lockup) w systemach intensywnie korzystających z mapowania pamięci (mmap), co wpływa na stabilność i dostępność usług. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością, zwłaszcza w środowiskach o dużym obciążeniu pamięci.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybucję systemu. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemu na intensywne operacje mmap oraz monitorować logi systemowe pod kątem objawów soft lockup. Priorytetowo należy traktować aktualizacje jądra w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS