CVE-2022-49076: Вразливість у ядрі Linux пов’язана з помилкою use-after-free в RDMA/hfi1
Вразливість CVE-2022-49076 у ядрі Linux RDMA/hfi1 може спричинити корупцію пам’яті та зависання системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 17.27%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну помилку use-after-free у модулі RDMA/hfi1, що може призвести до корупції пам’яті та зависання системи. Проблема виникає через неправильне звільнення структури mm під час очищення, що може спричинити конфлікти при повторному використанні пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи систем, включно із зависанням через корупцію лічильника mmap_sem або пошкодженням структур пам’яті, що використовуються іншими процесами. Для ІТ-операторів це означає потенційні простої та ризики безпеки в середовищах з активним використанням RDMA та MPI, особливо на серверах з ядром Linux, що не оновлені.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати використання RDMA/hfi1 у критичних середовищах, переглянути логи на предмет аномалій, а також обмежити доступ до систем, де можливий запуск MPI_Abort та подібних операцій.