CVE-2022-48657: luka w jądrze Linux dotycząca przepełnienia w amu_fie_setup()
Wysokie ryzyko CVE-2022-48657 w jądrze Linux arm64 związane z przepełnieniem w amu_fie_setup. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 16.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę polegającą na możliwym przepełnieniu podczas obliczeń częstotliwości w funkcji amu_fie_setup() dla architektury arm64. Problem wynikał z nieprawidłowego mnożenia wartości częstotliwości, co mogło prowadzić do błędów w zarządzaniu sprzętem.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux na architekturze arm64. Nieprawidłowe obliczenia częstotliwości mogą skutkować błędami w zarządzaniu energią i wydajnością, co może prowadzić do niestabilności lub awarii systemu.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-48657. W przypadku braku natychmiastowej możliwości aktualizacji zaleca się ograniczenie ekspozycji systemów arm64, monitorowanie logów systemowych pod kątem nieprawidłowości oraz priorytetyzację wdrożenia poprawek.