CVE-2022-49052: Вразливість у ядрі Linux, що викликає некоректне відображення сторінок у zram swap

Вразливість CVE-2022-49052 у ядрі Linux може викликати некоректне відображення сторінок у zram swap. Рекомендується оновити ядро та контролювати використання пам'яті.
CVE-2022-49052CVSS 7.1Linux

CVE-2022-49052: Вразливість у ядрі Linux, що викликає некоректне відображення сторінок у zram swap

Вразливість CVE-2022-49052 у ядрі Linux може викликати некоректне відображення сторінок у zram swap. Рекомендується оновити ядро та контролювати використання пам'яті.

CVSS
7.1 HIGH
EPSS
21.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, яка могла призводити до некоректного відображення нульових сторінок у zram swap при використанні CLONE_VM. Це могло спричинити пошкодження користувацьких процесів через несподіване отримання нульових даних.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або пошкодження даних у процесах, що використовують zram swap з CLONE_VM. Хоча рівень загрози середній, це може вплинути на продуктивність та надійність систем, особливо у середовищах з інтенсивним використанням пам'яті та зжаття даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання zram swap у поєднанні з CLONE_VM, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для критичних систем. Також варто контролювати використання пам'яті та уникати ситуацій, що можуть спричинити некоректне відображення сторінок.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки