CVE-2022-49531: Уразливість у ядрі Linux, пов’язана з управлінням пам’яттю loop-пристроїв

Виправлено уразливість CVE-2022-49531 у ядрі Linux, що стосується управління пам’яттю loop-пристроїв. Рекомендується оновлення ядра для безпеки.
CVE-2022-49531CVSS 7.8Linux

CVE-2022-49531: Уразливість у ядрі Linux, пов’язана з управлінням пам’яттю loop-пристроїв

Виправлено уразливість CVE-2022-49531 у ядрі Linux, що стосується управління пам’яттю loop-пристроїв. Рекомендується оновлення ядра для безпеки.

CVSS
7.8 HIGH
EPSS
7.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректним звільненням пам’яті для loop-пристроїв. Зміни забезпечують, що lo_device, збережений у приватних даних gendisk, залишається дійсним до повного звільнення gendisk, що знижує ризик потенційних блокувань.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи системи або потенційних блокувань через неправильне управління ресурсами loop-пристроїв. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра Linux для забезпечення стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Також слід переглянути конфігурації loop-пристроїв, зменшити їх експозицію, моніторити системні логи на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки