Вразливість у ядрі Linux (CVE-2022-49894): помилка перевірки порядку HPA в cxl/region

Виправлено вразливість CVE-2022-49894 у ядрі Linux, що може спричинити аварійне завершення через помилку перевірки порядку HPA в cxl/region.
CVE-2022-49894CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2022-49894): помилка перевірки порядку HPA в cxl/region

Виправлено вразливість CVE-2022-49894 у ядрі Linux, що може спричинити аварійне завершення через помилку перевірки порядку HPA в cxl/region.

CVSS
5.5 MEDIUM
EPSS
5.93%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою порядку HPA в модулі cxl/region. Некоректна обробка регіонів без виділеного адресного простору може призводити до аварійного завершення роботи ядра через звернення до нульового вказівника.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи (kernel panic), що впливає на стабільність серверів та інфраструктури, особливо у середовищах з використанням CXL (Compute Express Link). Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання функціоналу CXL або відповідних модулів, провести аудит логів на наявність аварійних збоїв і пріоритезувати оновлення систем, що використовують цей функціонал.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки