CVE-2022-50085: Вразливість у ядрі Linux у модулі dm raid

Виправлено критичну вразливість у модулі dm raid ядра Linux, що викликала помилку пам’яті та попередження KASAN.
CVE-2022-50085CVSS 7.8Linux

CVE-2022-50085: Вразливість у ядрі Linux у модулі dm raid

Виправлено критичну вразливість у модулі dm raid ядра Linux, що викликала помилку пам’яті та попередження KASAN.

CVSS
7.8 HIGH
EPSS
10.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі dm raid, пов’язану з помилкою адресації пам’яті під час відновлення raid (raid_resume). Помилка викликала попередження KASAN через вихід за межі виділеного масиву raid_disks.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи системи або потенційного витоку пам’яті при використанні raid-масивів у Linux. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв у роботі систем, що використовують dm raid, особливо під час тестування або відновлення raid-масивів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до систем, де використовується dm raid, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки