CVE-2022-49554: Вразливість у ядрі Linux, пов’язана з асинхронним звільненням сторінок zsmalloc
Виправлено вразливість CVE-2022-49554 у ядрі Linux, пов’язану з асинхронним звільненням сторінок у zsmalloc. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 12.37%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у підсистемі zsmalloc, де асинхронне звільнення сторінок могло призводити до гонок з міграцією сторінок. Це могло спричинити небезпечне звернення до пам’яті через некоректне блокування списку сторінок.
Бізнес-вплив
Ця вразливість може викликати нестабільність роботи системи або потенційні помилки в управлінні пам’яттю, що впливає на надійність серверів і пристроїв на базі Linux. Для операторів ІТ це означає ризик збоїв або непередбачуваної поведінки системи, особливо у навантажених середовищах із активною міграцією сторінок.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали на наявність аномалій, а також пріоритезувати оновлення систем, що використовують zsmalloc.