Вразливість у ядрі Linux: корупція списку сторінок у fbdev defio (CVE-2022-49511)

Виправлено вразливість CVE-2022-49511 у ядрі Linux, що викликала корупцію списку сторінок у fbdev defio через умову гонки між процесами.
CVE-2022-49511CVSS 7.8Linux

Вразливість у ядрі Linux: корупція списку сторінок у fbdev defio (CVE-2022-49511)

Виправлено вразливість CVE-2022-49511 у ядрі Linux, що викликала корупцію списку сторінок у fbdev defio через умову гонки між процесами.

CVSS
7.8 HIGH
EPSS
19.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що призводить до корупції списку сторінок у модулі fbdev defio через умову гонки між процесами. Проблема виникає при одночасному додаванні та ініціалізації списку сторінок без належного блокування.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або збої у роботі графічних підсистем на базі fbdev, що впливає на надійність серверів та пристроїв з Linux. Для операторів ІТ це означає потенційні простої та необхідність оновлення ядра для забезпечення стабільності та безпеки інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути журнали системи на предмет аномалій, мінімізувати експозицію вразливих систем у мережі та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки