CVE-2022-49081: Вразливість у Linux kernel, пов’язана з перевірками highmem

Виправлено помилку в Linux kernel (CVE-2022-49081), що викликала хибні попередження у highmem. Рекомендується оновлення ядра для стабільності системи.
CVE-2022-49081CVSS 5.5Linux

CVE-2022-49081: Вразливість у Linux kernel, пов’язана з перевірками highmem

Виправлено помилку в Linux kernel (CVE-2022-49081), що викликала хибні попередження у highmem. Рекомендується оновлення ядра для стабільності системи.

CVSS
5.5 MEDIUM
EPSS
13.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в перевірках функцій __kmap_local_sched_{in,out}, що викликала хибні попередження під час роботи з highmem. Проблема полягала у некоректній перевірці стану слотів пам’яті, що могла призводити до помилкових повідомлень про помилки під час виконання.

Бізнес-вплив

Ця вразливість може спричинити появу помилкових попереджень у системних журналах, що ускладнює діагностику та моніторинг роботи системи. Хоча вона не призводить до прямого порушення безпеки, надмірні попередження можуть відволікати адміністраторів і ускладнювати виявлення реальних проблем у роботі ядра Linux.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, в якій виправлено цю помилку. Якщо оновлення наразі неможливе, слід переглянути журнали системи на предмет хибних попереджень, зменшити експозицію систем до потенційно небезпечних навантажень та пріоритезувати оновлення ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки