CVE-2022-50093: Уразливість ядра Linux у iommu/vt-d, що може призвести до некоректного доступу до пам’яті
Виявлено уразливість у Linux kernel (CVE-2022-50093), що може спричинити некоректний доступ до пам’яті через node_online. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 17.16%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з некоректним доступом до пам’яті через функцію node_online при обробці NUMA_NO_NODE. Проблема виникає через відсутність перевірки вхідних даних, що може спричинити помилковий індекс масиву і потенційні збої системи.
Бізнес-вплив
Ця уразливість може призвести до нестабільної роботи системи або аварійного завершення процесів, що використовують функції iommu/vt-d у Linux. Для організацій, які експлуатують сервери на базі Linux з увімкненим NUMA, це може означати ризик простоїв або втрати даних через некоректний доступ до пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання функцій, пов’язаних з iommu/vt-d, переглянути налаштування NUMA та моніторити системні логи на предмет помилок, пов’язаних із node_online. Пріоритетно впроваджувати оновлення для усунення уразливості.