CVE-2022-50227: уразливість ядра Linux у ініціалізації таймера Xen
Виправлено уразливість CVE-2022-50227 у ядрі Linux, що викликала збої через повторну ініціалізацію таймера Xen у KVM.
- CVSS
- 7.8 HIGH
- EPSS
- 10.18%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з ініціалізацією таймера Xen у KVM для архітектури x86/xen. Проблема виникала через повторну ініціалізацію таймера, що призводила до аварійного завершення роботи при вже встановленому таймері.
Бізнес-вплив
Ця уразливість може спричинити збої в роботі віртуальних машин на базі KVM із Xen, що впливає на стабільність та надійність інфраструктури. Для операторів ІТ це означає потенційні простої або втрату доступності сервісів, які використовують віртуалізацію на Linux з Xen.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із Xen KVM, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.