CVE-2022-49992: уразливість ядра Linux у обробці сторінок swap
Уразливість CVE-2022-49992 у ядрі Linux пов’язана з обробкою сторінок swap. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.58%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з некоректною обробкою сторінок swap у функції pfn_swap_entry_to_page. Проблема виникає через неправильне звернення до сторінок, що може призвести до помилок ядра.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця уразливість може спричинити нестабільність системи або аварійне завершення роботи процесів, що використовують swap. Це може вплинути на доступність сервісів та продуктивність системи, особливо в середовищах з активним використанням swap-пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід мінімізувати використання swap, контролювати логи системи на наявність помилок, а також пріоритезувати оновлення ядра для усунення цієї уразливості.