CVE-2022-50227: уразливість ядра Linux у ініціалізації таймера Xen

Виправлено уразливість CVE-2022-50227 у ядрі Linux, що викликала збої через повторну ініціалізацію таймера Xen у KVM.
CVE-2022-50227CVSS 7.8Linux

CVE-2022-50227: уразливість ядра Linux у ініціалізації таймера Xen

Виправлено уразливість CVE-2022-50227 у ядрі Linux, що викликала збої через повторну ініціалізацію таймера Xen у KVM.

CVSS
7.8 HIGH
EPSS
10.18%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з ініціалізацією таймера Xen у KVM для архітектури x86/xen. Проблема виникала через повторну ініціалізацію таймера, що призводила до аварійного завершення роботи при вже встановленому таймері.

Бізнес-вплив

Ця уразливість може спричинити збої в роботі віртуальних машин на базі KVM із Xen, що впливає на стабільність та надійність інфраструктури. Для операторів ІТ це означає потенційні простої або втрату доступності сервісів, які використовують віртуалізацію на Linux з Xen.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із Xen KVM, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки