CVE-2022-50228: Уразливість ядра Linux у KVM SVM при інжекції переривань
Виправлено уразливість CVE-2022-50228 у ядрі Linux, пов’язану з інжекцією переривань у KVM SVM. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з KVM SVM, яка виникає при інжекції переривань користувацьким простором з очищеним GIF. Це може призвести до помилок ядра (BUG) через некоректну обробку таких переривань.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи віртуальних машин на базі KVM з AMD SVM, що потенційно призведе до збоїв або аварійних завершень процесів. Хоча рівень серйозності середній, рекомендується оцінити ризики в контексті конкретних середовищ та навантажень.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити можливість користувацького простору інжектувати переривання з очищеним GIF, переглянути журнали подій KVM на предмет аномалій і пріоритезувати подальші дії з урахуванням ризиків.