CVE-2022-49932: Вразливість у Linux kernel KVM, що може призвести до помилки NULL pointer dereference
Виправлено вразливість CVE-2022-49932 у Linux kernel KVM, що може викликати помилку NULL pointer dereference при створенні віртуальних машин.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у KVM, пов’язану з неправильним порядком ініціалізації перед відкриттям /dev/kvm для користувацького простору. Це могло призвести до помилки NULL pointer dereference при створенні віртуальних машин.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або нестабільність системи при створенні віртуальних машин через KVM. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі віртуалізованих середовищ, що може вплинути на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до /dev/kvm, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують KVM.