CVE-2022-49932: Вразливість у Linux kernel KVM, що може призвести до помилки NULL pointer dereference

Виправлено вразливість CVE-2022-49932 у Linux kernel KVM, що може викликати помилку NULL pointer dereference при створенні віртуальних машин.
CVE-2022-49932CVSS 5.5Linux

CVE-2022-49932: Вразливість у Linux kernel KVM, що може призвести до помилки NULL pointer dereference

Виправлено вразливість CVE-2022-49932 у Linux kernel KVM, що може викликати помилку NULL pointer dereference при створенні віртуальних машин.

CVSS
5.5 MEDIUM
EPSS
10.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у KVM, пов’язану з неправильним порядком ініціалізації перед відкриттям /dev/kvm для користувацького простору. Це могло призвести до помилки NULL pointer dereference при створенні віртуальних машин.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або нестабільність системи при створенні віртуальних машин через KVM. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі віртуалізованих середовищ, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до /dev/kvm, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують KVM.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки