CVE-2022-49004: уразливість ядра Linux у керуванні EFI сторінковими таблицями
Виправлено уразливість CVE-2022-49004 у ядрі Linux, що викликала kernel panic через некоректну синхронізацію EFI сторінкових таблиць.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.92%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректною синхронізацією відображень сторінкових таблиць EFI перед їх переключенням. Це могло призводити до паніки ядра при доступі до стеків ядра, розміщених у vmalloc області, особливо з увімкненим VMAP_STACK.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра (kernel panic) на системах з архітектурою riscv, що негативно впливає на стабільність та доступність сервісів. Операторам важливо врахувати цей ризик для систем, які використовують відповідні конфігурації ядра, щоб уникнути простоїв та втрати даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання VMAP_STACK або обмежити доступ до уразливих систем, а також моніторити журнали системи на ознаки kernel panic.