Вразливість у ядрі Linux: корупція списку сторінок у fbdev defio (CVE-2022-49511)
Виправлено вразливість CVE-2022-49511 у ядрі Linux, що викликала корупцію списку сторінок у fbdev defio через умову гонки між процесами.
- CVSS
- 7.8 HIGH
- EPSS
- 19.08%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що призводить до корупції списку сторінок у модулі fbdev defio через умову гонки між процесами. Проблема виникає при одночасному додаванні та ініціалізації списку сторінок без належного блокування.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або збої у роботі графічних підсистем на базі fbdev, що впливає на надійність серверів та пристроїв з Linux. Для операторів ІТ це означає потенційні простої та необхідність оновлення ядра для забезпечення стабільності та безпеки інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути журнали системи на предмет аномалій, мінімізувати експозицію вразливих систем у мережі та пріоритезувати оновлення відповідно до ризиків.