Вразливість у Linux kernel: помилка обробки PTE маркерів у hugetlb_change_protection()

Виправлено помилку в Linux kernel, що викликала аварійні зупинки при обробці PTE маркерів у hugetlb_change_protection(). Рекомендується оновлення ядра.
CVE-2022-49760CVSS 7.8Linux

Вразливість у Linux kernel: помилка обробки PTE маркерів у hugetlb_change_protection()

Виправлено помилку в Linux kernel, що викликала аварійні зупинки при обробці PTE маркерів у hugetlb_change_protection(). Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
6.66%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в обробці PTE маркерів у функції hugetlb_change_protection(), що може призводити до системних помилок і аварійних зупинок. Проблема виникає при повторному захисті або знятті захисту uffd-wp PTE маркерів, що може спричинити некоректне поводження з пам’яттю.

Бізнес-вплив

Ця вразливість може викликати аварійні зупинки системи (kernel BUG) під час роботи з великими сторінками пам’яті (hugetlb) у віртуалізованих середовищах, що впливає на стабільність серверів і віртуальних машин. Оператори ІТ-інфраструктури можуть зіткнутися з непередбачуваними збоями, особливо при використанні QEMU та функцій uffd-wp для управління пам’яттю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для hugetlb_change_protection(). Якщо оновлення недоступні, слід обмежити використання uffd-wp з hugetlb, переглянути журнали системи на наявність помилок, а також пріоритезувати оновлення ядра для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки