CVE-2022-48862: Вразливість ядра Linux у vhost, що викликає зависання потоку

Виправлено вразливість CVE-2022-48862 у Linux kernel, що викликала зависання потоків через помилкові iotlb записи у vhost.
CVE-2022-48862CVSS 5.5Linux

CVE-2022-48862: Вразливість ядра Linux у vhost, що викликає зависання потоку

Виправлено вразливість CVE-2022-48862 у Linux kernel, що викликала зависання потоків через помилкові iotlb записи у vhost.

CVSS
5.5 MEDIUM
EPSS
11.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у компоненті vhost, яка може призвести до безкінечного циклу через некоректні записи iotlb. Проблема виникає при обробці повідомлень з розміром діапазону 0, що викликає зависання потоку.

Бізнес-вплив

Ця вразливість може спричинити зависання потоків у віртуалізованих середовищах, що використовують vhost, потенційно впливаючи на стабільність та продуктивність систем. Адміністратори можуть зіткнутися з непередбачуваними затримками або збоєм у роботі віртуальних мережевих пристроїв.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити або контролювати вхідні повідомлення vhost, перевірити логи на ознаки зациклення та пріоритезувати оновлення систем, що використовують vhost для віртуалізації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки