CVE-2022-48657: luka w jądrze Linux dotycząca przepełnienia w amu_fie_setup()

Wysokie ryzyko CVE-2022-48657 w jądrze Linux arm64 związane z przepełnieniem w amu_fie_setup. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2022-48657CVSS 7.8Linux

CVE-2022-48657: luka w jądrze Linux dotycząca przepełnienia w amu_fie_setup()

Wysokie ryzyko CVE-2022-48657 w jądrze Linux arm64 związane z przepełnieniem w amu_fie_setup. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
7.8 HIGH
EPSS
16.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę polegającą na możliwym przepełnieniu podczas obliczeń częstotliwości w funkcji amu_fie_setup() dla architektury arm64. Problem wynikał z nieprawidłowego mnożenia wartości częstotliwości, co mogło prowadzić do błędów w zarządzaniu sprzętem.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux na architekturze arm64. Nieprawidłowe obliczenia częstotliwości mogą skutkować błędami w zarządzaniu energią i wydajnością, co może prowadzić do niestabilności lub awarii systemu.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-48657. W przypadku braku natychmiastowej możliwości aktualizacji zaleca się ograniczenie ekspozycji systemów arm64, monitorowanie logów systemowych pod kątem nieprawidłowości oraz priorytetyzację wdrożenia poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS