CVE-2022-49700: Уразливість у Linux kernel, що може призвести до корупції пам’яті

Виявлено уразливість CVE-2022-49700 у Linux kernel SLUB, що може призвести до корупції пам’яті. Дізнайтесь про ризики та як захистити систему.
CVE-2022-49700CVSS 7.8Linux

CVE-2022-49700: Уразливість у Linux kernel, що може призвести до корупції пам’яті

Виявлено уразливість CVE-2022-49700 у Linux kernel SLUB, що може призвести до корупції пам’яті. Дізнайтесь про ризики та як захистити систему.

CVSS
7.8 HIGH
EPSS
21.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість у підсистемі управління пам’яттю SLUB, пов’язану з некоректним оновленням TID при деактивації CPU slab. Це може спричинити втрату об’єктів або корупцію лічильника використання пам’яті, що потенційно призведе до використання вже звільненої пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає ризик нестабільної роботи системи через корупцію пам’яті, що може викликати аварійне завершення процесів або системи. Особливо це критично для серверів з високим навантаженням та систем, що потребують високої надійності. Відсутність оновлення може призвести до втрати даних або збоїв у роботі додатків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати вплив уразливості шляхом обмеження доступу до вразливих систем, моніторингу логів на ознаки аномальної поведінки та пріоритизації оновлень у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки