Вразливість у Linux kernel (CVE-2022-50234) пов’язана з io_uring

Виправлено вразливість CVE-2022-50234 у Linux kernel, що стосується обробки io_uring для AF_UNIX. Рекомендується оновлення ядра для безпеки систем.
CVE-2022-50234CVSS 7.8Linux

Вразливість у Linux kernel (CVE-2022-50234) пов’язана з io_uring

Виправлено вразливість CVE-2022-50234 у Linux kernel, що стосується обробки io_uring для AF_UNIX. Рекомендується оновлення ядра для безпеки систем.

CVSS
7.8 HIGH
EPSS
4.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з обробкою зареєстрованих файлів у io_uring для AF_UNIX. Зміни дозволяють коректно звільняти ресурси, уникаючи потенційних витоків пам’яті та проблем із циклічними посиланнями.

Бізнес-вплив

Ця вразливість може призводити до витоків пам’яті або нестабільної роботи системи через неправильне звільнення ресурсів у io_uring. Для операторів ІТ та власників інфраструктури це означає потенційні ризики зниження продуктивності або відмови сервісів, особливо в системах, що активно використовують io_uring для обробки AF_UNIX сокетів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід зменшити експозицію систем, що використовують io_uring, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем із урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки