CVE-2022-49556: Уразливість у ядрі Linux, що може призвести до витоку даних

Уразливість CVE-2022-49556 у ядрі Linux може призвести до витоку даних через некоректне виділення пам’яті в KVM SVM. Рекомендується оновлення ядра.
CVE-2022-49556CVSS 7.1Linux

CVE-2022-49556: Уразливість у ядрі Linux, що може призвести до витоку даних

Уразливість CVE-2022-49556 у ядрі Linux може призвести до витоку даних через некоректне виділення пам’яті в KVM SVM. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
17.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість у KVM SVM, пов’язану з некоректним виділенням пам’яті для sev ioctl інтерфейсів, що може призвести до витоку неініціалізованих даних ядра. Проблема виникає через використання kmalloc замість kzalloc, що дозволяє повернути частково неочищену пам’ять.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам отримати доступ до випадкових даних ядра, що потенційно ставить під загрозу конфіденційність і цілісність системи. Для операторів IT та власників інфраструктури це означає необхідність оцінки ризиків, особливо у середовищах з активним використанням KVM та SEV.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих sev ioctl інтерфейсів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати патчі відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки