CVE-2022-50224: Вразливість ядра Linux у KVM при обробці NX біта для NPT

Вразливість CVE-2022-50224 у ядрі Linux пов’язана з обробкою біта NX у KVM при використанні NPT. Рекомендується оновлення ядра для безпеки.
CVE-2022-50224CVSS 5.5Linux

CVE-2022-50224: Вразливість ядра Linux у KVM при обробці NX біта для NPT

Вразливість CVE-2022-50224 у ядрі Linux пов’язана з обробкою біта NX у KVM при використанні NPT. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
9.52%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з обробкою біта NX як дійсного SPTE біта при використанні Nested Page Tables (NPT) у KVM. Помилка могла викликати попередження та потенційні проблеми при увімкненій NX huge page mitigation.

Бізнес-вплив

Ця вразливість може призводити до нестабільної роботи віртуалізованих середовищ на базі KVM, що використовують NPT з увімкненою NX huge page mitigation. Для операторів ІТ та власників інфраструктури це означає можливі збої або попередження в логах, що можуть ускладнити діагностику та підтримку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання функцій, пов’язаних із NX huge page mitigation у KVM, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення систем віртуалізації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки