CVE-2022-50142: Вразливість у Linux kernel, пов’язана з intel_th msu

Виправлено вразливість CVE-2022-50142 у Linux kernel, що стосується обробки DMA буферів intel_th msu. Рекомендується оновлення систем.
CVE-2022-50142CVSS 7.8Linux

CVE-2022-50142: Вразливість у Linux kernel, пов’язана з intel_th msu

Виправлено вразливість CVE-2022-50142 у Linux kernel, що стосується обробки DMA буферів intel_th msu. Рекомендується оновлення систем.

CVSS
7.8 HIGH
EPSS
10.1%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що виникає через неправильну обробку DMA буферів, виділених через vmalloc(), що призводить до проблем у коді mmapping. Це може спричинити помилки у роботі драйвера intel_th msu.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або збої у роботі систем, що використовують уразливі версії Linux kernel. Зловмисники можуть потенційно викликати помилки у пам’яті, що впливає на надійність системи та безпеку даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення для систем із високим рівнем ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки