Уразливість у Linux kernel: некоректне зменшення лічильника hugetlb
Уразливість CVE-2022-50285 у Linux kernel пов’язана з некоректним зменшенням лічильника hugetlb. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з некоректним зменшенням лічильника h->resv_huge_pages без захисту блокуванням hugetlb_lock. Це може призвести до пошкодження значення лічильника та потенційних проблем у роботі системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи через пошкодження внутрішніх лічильників пам’яті. Хоча це не призводить до прямого виконання коду або віддаленого доступу, вона може вплинути на продуктивність та надійність серверів, особливо тих, що інтенсивно використовують великі сторінки пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто зменшити експозицію систем, що використовують hugetlb, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.