CVE-2022-50142: Вразливість у Linux kernel, пов’язана з intel_th msu
Виправлено вразливість CVE-2022-50142 у Linux kernel, що стосується обробки DMA буферів intel_th msu. Рекомендується оновлення систем.
- CVSS
- 7.8 HIGH
- EPSS
- 10.1%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, що виникає через неправильну обробку DMA буферів, виділених через vmalloc(), що призводить до проблем у коді mmapping. Це може спричинити помилки у роботі драйвера intel_th msu.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або збої у роботі систем, що використовують уразливі версії Linux kernel. Зловмисники можуть потенційно викликати помилки у пам’яті, що впливає на надійність системи та безпеку даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення для систем із високим рівнем ризику.