CVE-2022-49828: Уразливість у ядрі Linux, пов’язана з обробкою сторінок HugeTLBFS
Виправлено уразливість CVE-2022-49828 у Linux kernel, що запобігає корупції пам’яті при роботі з HugeTLBFS. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.04%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з видаленням сторінок помилок з кешу сторінок у HugeTLBFS. Раніше це могло призводити до корупції пам’яті через повторне виділення пошкоджених сторінок замість повідомлення про помилку.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційний ризик корупції пам’яті при роботі з великими сторінками HugeTLBFS, що може спричинити збої або некоректну роботу систем. Середній рівень загрози вказує на необхідність оцінки впливу та пріоритетного застосування оновлень ядра для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання HugeTLBFS, переглянути журнали системи на наявність помилок вводу-виводу (EIO) або сигналів SIGBUS, а також пріоритезувати оновлення для мінімізації ризиків.