CVE-2022-49081: Вразливість у Linux kernel, пов’язана з перевірками highmem
Виправлено помилку в Linux kernel (CVE-2022-49081), що викликала хибні попередження у highmem. Рекомендується оновлення ядра для стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку в перевірках функцій __kmap_local_sched_{in,out}, що викликала хибні попередження під час роботи з highmem. Проблема полягала у некоректній перевірці стану слотів пам’яті, що могла призводити до помилкових повідомлень про помилки під час виконання.
Бізнес-вплив
Ця вразливість може спричинити появу помилкових попереджень у системних журналах, що ускладнює діагностику та моніторинг роботи системи. Хоча вона не призводить до прямого порушення безпеки, надмірні попередження можуть відволікати адміністраторів і ускладнювати виявлення реальних проблем у роботі ядра Linux.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, в якій виправлено цю помилку. Якщо оновлення наразі неможливе, слід переглянути журнали системи на предмет хибних попереджень, зменшити експозицію систем до потенційно небезпечних навантажень та пріоритезувати оновлення ядра у планах безпеки.