CVE-2022-49556: Уразливість у ядрі Linux, що може призвести до витоку даних
Уразливість CVE-2022-49556 у ядрі Linux може призвести до витоку даних через некоректне виділення пам’яті в KVM SVM. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 17.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість у KVM SVM, пов’язану з некоректним виділенням пам’яті для sev ioctl інтерфейсів, що може призвести до витоку неініціалізованих даних ядра. Проблема виникає через використання kmalloc замість kzalloc, що дозволяє повернути частково неочищену пам’ять.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам отримати доступ до випадкових даних ядра, що потенційно ставить під загрозу конфіденційність і цілісність системи. Для операторів IT та власників інфраструктури це означає необхідність оцінки ризиків, особливо у середовищах з активним використанням KVM та SEV.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих sev ioctl інтерфейсів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати патчі відповідно до ризиків.