CVE-2022-50228: Уразливість ядра Linux у KVM SVM при інжекції переривань

Виправлено уразливість CVE-2022-50228 у ядрі Linux, пов’язану з інжекцією переривань у KVM SVM. Рекомендується оновлення ядра для безпеки.
CVE-2022-50228CVSS 5.5Linux

CVE-2022-50228: Уразливість ядра Linux у KVM SVM при інжекції переривань

Виправлено уразливість CVE-2022-50228 у ядрі Linux, пов’язану з інжекцією переривань у KVM SVM. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
18.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з KVM SVM, яка виникає при інжекції переривань користувацьким простором з очищеним GIF. Це може призвести до помилок ядра (BUG) через некоректну обробку таких переривань.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи віртуальних машин на базі KVM з AMD SVM, що потенційно призведе до збоїв або аварійних завершень процесів. Хоча рівень серйозності середній, рекомендується оцінити ризики в контексті конкретних середовищ та навантажень.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити можливість користувацького простору інжектувати переривання з очищеним GIF, переглянути журнали подій KVM на предмет аномалій і пріоритезувати подальші дії з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки