CVE-2022-49052: Вразливість у ядрі Linux, що викликає некоректне відображення сторінок у zram swap
Вразливість CVE-2022-49052 у ядрі Linux може викликати некоректне відображення сторінок у zram swap. Рекомендується оновити ядро та контролювати використання пам'яті.
- CVSS
- 7.1 HIGH
- EPSS
- 21.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, яка могла призводити до некоректного відображення нульових сторінок у zram swap при використанні CLONE_VM. Це могло спричинити пошкодження користувацьких процесів через несподіване отримання нульових даних.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або пошкодження даних у процесах, що використовують zram swap з CLONE_VM. Хоча рівень загрози середній, це може вплинути на продуктивність та надійність систем, особливо у середовищах з інтенсивним використанням пам'яті та зжаття даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання zram swap у поєднанні з CLONE_VM, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для критичних систем. Також варто контролювати використання пам'яті та уникати ситуацій, що можуть спричинити некоректне відображення сторінок.