CVE-2022-49411: Вразливість у Linux kernel пов’язана з BFQ IO scheduler

Вразливість CVE-2022-49411 у Linux kernel BFQ IO scheduler може спричинити помилки пам’яті. Рекомендується оновлення систем для безпеки.
CVE-2022-49411CVSS 7.8Linux

CVE-2022-49411: Вразливість у Linux kernel пов’язана з BFQ IO scheduler

Вразливість CVE-2022-49411 у Linux kernel BFQ IO scheduler може спричинити помилки пам’яті. Рекомендується оновлення систем для безпеки.

CVSS
7.8 HIGH
EPSS
21.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з BFQ IO scheduler, де біоси могли асоціюватися з уже відключеними cgroup, що призводило до помилок використання після звільнення пам’яті. Проблема усунена шляхом забезпечення роботи лише з активними bfq_group.

Бізнес-вплив

Ця вразливість може спричинити помилки в роботі файлової системи або потенційно призвести до підвищення привілеїв через неправильне управління пам’яттю в IO scheduler. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на сервери з Linux kernel та своєчасно застосувати оновлення для запобігання можливих збоїв або атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем, моніторити журнали на аномалії в роботі IO scheduler та пріоритезувати оновлення систем з урахуванням критичності вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки