CVE-2022-48797: Вразливість ядра Linux пов’язана з NUMA-балансуванням та COW-сторінками
Вразливість CVE-2022-48797 у ядрі Linux пов’язана з NUMA-балансуванням та COW-сторінками, що може призвести до корупції даних. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що виникала при увімкненні NUMA-балансування, яка призводила до пошкодження даних під час роботи з COW-сторінками, що мають інші посилання. Проблема полягала у некоректній перевірці умов для NUMA-фолтів, що викликало непередбачувану зміну прав доступу до сторінок.
Бізнес-вплив
Ця вразливість може спричинити корупцію даних у системах з увімкненим NUMA-балансуванням, особливо при використанні прискорювачів, які здійснюють прямий доступ до пам’яті (DMA). Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі додатків та зниження стабільності системи, що може вплинути на продуктивність та надійність сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід розглянути можливість тимчасового відключення NUMA-балансування або використання процесорної афінності для обмеження впливу. Також варто переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.