CVE-2022-49992: уразливість ядра Linux у обробці сторінок swap

Уразливість CVE-2022-49992 у ядрі Linux пов’язана з обробкою сторінок swap. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2022-49992CVSS 5.5Linux

CVE-2022-49992: уразливість ядра Linux у обробці сторінок swap

Уразливість CVE-2022-49992 у ядрі Linux пов’язана з обробкою сторінок swap. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
7.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з некоректною обробкою сторінок swap у функції pfn_swap_entry_to_page. Проблема виникає через неправильне звернення до сторінок, що може призвести до помилок ядра.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця уразливість може спричинити нестабільність системи або аварійне завершення роботи процесів, що використовують swap. Це може вплинути на доступність сервісів та продуктивність системи, особливо в середовищах з активним використанням swap-пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід мінімізувати використання swap, контролювати логи системи на наявність помилок, а також пріоритезувати оновлення ядра для усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки