Вразливість у Linux kernel (CVE-2022-50234) пов’язана з io_uring
Виправлено вразливість CVE-2022-50234 у Linux kernel, що стосується обробки io_uring для AF_UNIX. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 4.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з обробкою зареєстрованих файлів у io_uring для AF_UNIX. Зміни дозволяють коректно звільняти ресурси, уникаючи потенційних витоків пам’яті та проблем із циклічними посиланнями.
Бізнес-вплив
Ця вразливість може призводити до витоків пам’яті або нестабільної роботи системи через неправильне звільнення ресурсів у io_uring. Для операторів ІТ та власників інфраструктури це означає потенційні ризики зниження продуктивності або відмови сервісів, особливо в системах, що активно використовують io_uring для обробки AF_UNIX сокетів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід зменшити експозицію систем, що використовують io_uring, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем із урахуванням ризиків.