CVE-2022-50093: Уразливість ядра Linux у iommu/vt-d, що може призвести до некоректного доступу до пам’яті

Виявлено уразливість у Linux kernel (CVE-2022-50093), що може спричинити некоректний доступ до пам’яті через node_online. Рекомендується оновлення ядра.
CVE-2022-50093CVSS 7.1Linux

CVE-2022-50093: Уразливість ядра Linux у iommu/vt-d, що може призвести до некоректного доступу до пам’яті

Виявлено уразливість у Linux kernel (CVE-2022-50093), що може спричинити некоректний доступ до пам’яті через node_online. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
17.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з некоректним доступом до пам’яті через функцію node_online при обробці NUMA_NO_NODE. Проблема виникає через відсутність перевірки вхідних даних, що може спричинити помилковий індекс масиву і потенційні збої системи.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи системи або аварійного завершення процесів, що використовують функції iommu/vt-d у Linux. Для організацій, які експлуатують сервери на базі Linux з увімкненим NUMA, це може означати ризик простоїв або втрати даних через некоректний доступ до пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання функцій, пов’язаних з iommu/vt-d, переглянути налаштування NUMA та моніторити системні логи на предмет помилок, пов’язаних із node_online. Пріоритетно впроваджувати оновлення для усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки