CVE-2022-49828: Уразливість у ядрі Linux, пов’язана з обробкою сторінок HugeTLBFS

Виправлено уразливість CVE-2022-49828 у Linux kernel, що запобігає корупції пам’яті при роботі з HugeTLBFS. Рекомендується оновлення ядра.
CVE-2022-49828CVSS 5.5Linux

CVE-2022-49828: Уразливість у ядрі Linux, пов’язана з обробкою сторінок HugeTLBFS

Виправлено уразливість CVE-2022-49828 у Linux kernel, що запобігає корупції пам’яті при роботі з HugeTLBFS. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
9.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з видаленням сторінок помилок з кешу сторінок у HugeTLBFS. Раніше це могло призводити до корупції пам’яті через повторне виділення пошкоджених сторінок замість повідомлення про помилку.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційний ризик корупції пам’яті при роботі з великими сторінками HugeTLBFS, що може спричинити збої або некоректну роботу систем. Середній рівень загрози вказує на необхідність оцінки впливу та пріоритетного застосування оновлень ядра для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання HugeTLBFS, переглянути журнали системи на наявність помилок вводу-виводу (EIO) або сигналів SIGBUS, а також пріоритезувати оновлення для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки