CVE-2022-50363: Вразливість ядра Linux у функції alloc_sk_msg()
Вразливість CVE-2022-50363 у Linux kernel пов’язана з функцією alloc_sk_msg. Рекомендується оновлення ядра для забезпечення безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 32.8%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість, пов’язану з викликом функції alloc_sk_msg() з контексту, де не можна виконувати операції сну. Проблема виникала через відсутність передачі аргументу gfp_t, що могло призвести до некоректної роботи в захищеному RCU контексті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або аварійне завершення роботи системи при обробці мережевих повідомлень, що впливає на надійність серверів і мережевої інфраструктури. Операторам слід оцінити ризики для своїх систем, особливо якщо використовується ядро Linux з уразливими версіями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити вплив вразливості шляхом зменшення експозиції системи в мережі, моніторингу логів на аномалії та пріоритизації подальших оновлень безпеки.