CVE-2022-49886: Уразливість ядра Linux у обробці пам’яті TDX
Виправлено уразливість CVE-2022-49886 у ядрі Linux, що викликає panic при доступі до приватної пам’яті TDX. Рекомендується оновлення ядра та перевірка конфігурації.
- CVSS
- 8.4 HIGH
- EPSS
- 7.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректною обробкою виключень (#VE) при доступі до «приватної» пам’яті TDX. Якщо атрибут ATTR_SEPT_VE_DISABLE не встановлено на ранніх етапах завантаження, система викликає panic для запобігання нестабільності.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи системи (panic) при неправильній конфігурації апаратного забезпечення TDX, що впливає на стабільність серверів з підтримкою TDX. Для операторів ІТ важливо забезпечити коректну конфігурацію ядра, щоб уникнути простоїв та потенційних збоїв у роботі критичних систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2022-49886, та застосувати їх. Також слід переконатися, що атрибут ATTR_SEPT_VE_DISABLE встановлено на ранніх етапах завантаження системи. Рекомендується переглянути журнали системи на предмет викликів panic, пов’язаних з #VE, та мінімізувати експозицію систем з TDX до потенційних ризиків.