CVE-2022-50517: luka w jądrze Linux dotycząca zarządzania pamięcią THP
Opis i zalecenia dotyczące luki CVE-2022-50517 w jądrze Linux, wpływającej na stabilność systemu podczas operacji mmap.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z zarządzaniem pamięcią w module huge memory (THP), która mogła prowadzić do błędów typu soft lockup podczas intensywnego użycia mmap. Problem dotyczył nieprawidłowego nadpisywania pola swp_entry_t w pamięci podczas dzielenia THP.
Wpływ biznesowy
Ta luka może powodować zawieszanie się procesora (soft lockup) w systemach intensywnie korzystających z mapowania pamięci (mmap), co wpływa na stabilność i dostępność usług. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością, zwłaszcza w środowiskach o dużym obciążeniu pamięci.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybucję systemu. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemu na intensywne operacje mmap oraz monitorować logi systemowe pod kątem objawów soft lockup. Priorytetowo należy traktować aktualizacje jądra w środowiskach produkcyjnych.