CVE-2022-49076: Вразливість у ядрі Linux пов’язана з помилкою use-after-free в RDMA/hfi1

Вразливість CVE-2022-49076 у ядрі Linux RDMA/hfi1 може спричинити корупцію пам’яті та зависання системи. Рекомендується оновлення ядра.
CVE-2022-49076CVSS 7.8Linux

CVE-2022-49076: Вразливість у ядрі Linux пов’язана з помилкою use-after-free в RDMA/hfi1

Вразливість CVE-2022-49076 у ядрі Linux RDMA/hfi1 може спричинити корупцію пам’яті та зависання системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
17.27%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну помилку use-after-free у модулі RDMA/hfi1, що може призвести до корупції пам’яті та зависання системи. Проблема виникає через неправильне звільнення структури mm під час очищення, що може спричинити конфлікти при повторному використанні пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи систем, включно із зависанням через корупцію лічильника mmap_sem або пошкодженням структур пам’яті, що використовуються іншими процесами. Для ІТ-операторів це означає потенційні простої та ризики безпеки в середовищах з активним використанням RDMA та MPI, особливо на серверах з ядром Linux, що не оновлені.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати використання RDMA/hfi1 у критичних середовищах, переглянути логи на предмет аномалій, а також обмежити доступ до систем, де можливий запуск MPI_Abort та подібних операцій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки