CVE-2022-49411: Вразливість у Linux kernel пов’язана з BFQ IO scheduler
Вразливість CVE-2022-49411 у Linux kernel BFQ IO scheduler може спричинити помилки пам’яті. Рекомендується оновлення систем для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 21.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з BFQ IO scheduler, де біоси могли асоціюватися з уже відключеними cgroup, що призводило до помилок використання після звільнення пам’яті. Проблема усунена шляхом забезпечення роботи лише з активними bfq_group.
Бізнес-вплив
Ця вразливість може спричинити помилки в роботі файлової системи або потенційно призвести до підвищення привілеїв через неправильне управління пам’яттю в IO scheduler. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на сервери з Linux kernel та своєчасно застосувати оновлення для запобігання можливих збоїв або атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем, моніторити журнали на аномалії в роботі IO scheduler та пріоритезувати оновлення систем з урахуванням критичності вразливості.