CVE-2022-49004: уразливість ядра Linux у керуванні EFI сторінковими таблицями

Виправлено уразливість CVE-2022-49004 у ядрі Linux, що викликала kernel panic через некоректну синхронізацію EFI сторінкових таблиць.
CVE-2022-49004CVSS 5.5Linux

CVE-2022-49004: уразливість ядра Linux у керуванні EFI сторінковими таблицями

Виправлено уразливість CVE-2022-49004 у ядрі Linux, що викликала kernel panic через некоректну синхронізацію EFI сторінкових таблиць.

CVSS
5.5 MEDIUM
EPSS
15.47%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректною синхронізацією відображень сторінкових таблиць EFI перед їх переключенням. Це могло призводити до паніки ядра при доступі до стеків ядра, розміщених у vmalloc області, особливо з увімкненим VMAP_STACK.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра (kernel panic) на системах з архітектурою riscv, що негативно впливає на стабільність та доступність сервісів. Операторам важливо врахувати цей ризик для систем, які використовують відповідні конфігурації ядра, щоб уникнути простоїв та втрати даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання VMAP_STACK або обмежити доступ до уразливих систем, а також моніторити журнали системи на ознаки kernel panic.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки