CVE-2022-49700: Уразливість у Linux kernel, що може призвести до корупції пам’яті
Виявлено уразливість CVE-2022-49700 у Linux kernel SLUB, що може призвести до корупції пам’яті. Дізнайтесь про ризики та як захистити систему.
- CVSS
- 7.8 HIGH
- EPSS
- 21.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість у підсистемі управління пам’яттю SLUB, пов’язану з некоректним оновленням TID при деактивації CPU slab. Це може спричинити втрату об’єктів або корупцію лічильника використання пам’яті, що потенційно призведе до використання вже звільненої пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає ризик нестабільної роботи системи через корупцію пам’яті, що може викликати аварійне завершення процесів або системи. Особливо це критично для серверів з високим навантаженням та систем, що потребують високої надійності. Відсутність оновлення може призвести до втрати даних або збоїв у роботі додатків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати вплив уразливості шляхом обмеження доступу до вразливих систем, моніторингу логів на ознаки аномальної поведінки та пріоритизації оновлень у планах безпеки.