CVE-2022-50323: Вразливість ядра Linux у функції skb_append_pagefrags()

Вразливість CVE-2022-50323 у Linux kernel пов’язана з обробкою pfmemalloc у skb_append_pagefrags. Рекомендується оновлення ядра для безпеки.
CVE-2022-50323CVSS 5.5Linux

CVE-2022-50323: Вразливість ядра Linux у функції skb_append_pagefrags()

Вразливість CVE-2022-50323 у Linux kernel пов’язана з обробкою pfmemalloc у skb_append_pagefrags. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
4.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено вразливість у ядрі Linux, пов’язану з некоректною обробкою статусу pfmemalloc у функції skb_append_pagefrags(), що використовується в af_unix та udp sendpage(). Ця проблема може призводити до станів гонитви даних, що впливає на стабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи мережевих сервісів через потенційні збої ядра. Особливо це стосується систем, що активно використовують unix-сокети та UDP. Вчасне оновлення ядра або застосування відповідних патчів допоможе знизити ризики впливу на продуктивність та безпеку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують уразливі функції, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки