CVE-2022-49554: Вразливість у ядрі Linux, пов’язана з асинхронним звільненням сторінок zsmalloc

Виправлено вразливість CVE-2022-49554 у ядрі Linux, пов’язану з асинхронним звільненням сторінок у zsmalloc. Рекомендується оновлення ядра.
CVE-2022-49554CVSS 7.8Linux

CVE-2022-49554: Вразливість у ядрі Linux, пов’язана з асинхронним звільненням сторінок zsmalloc

Виправлено вразливість CVE-2022-49554 у ядрі Linux, пов’язану з асинхронним звільненням сторінок у zsmalloc. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
12.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у підсистемі zsmalloc, де асинхронне звільнення сторінок могло призводити до гонок з міграцією сторінок. Це могло спричинити небезпечне звернення до пам’яті через некоректне блокування списку сторінок.

Бізнес-вплив

Ця вразливість може викликати нестабільність роботи системи або потенційні помилки в управлінні пам’яттю, що впливає на надійність серверів і пристроїв на базі Linux. Для операторів ІТ це означає ризик збоїв або непередбачуваної поведінки системи, особливо у навантажених середовищах із активною міграцією сторінок.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали на наявність аномалій, а також пріоритезувати оновлення систем, що використовують zsmalloc.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки