CVE-2022-48713: luka w jądrze Linux powodująca awarię przy filtrach stopu PT
Naprawiono lukę CVE-2022-48713 w jądrze Linux, która powodowała awarię przy użyciu filtrów stopu PT w trybie single-range. Zalecane aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w module perf/x86/intel/pt, który powodował awarię systemu przy użyciu filtrów stopu w trybie single-range. Problem wynikał z braku odpowiedniej kontroli wskaźnika, co prowadziło do dereferencji null i awarii jądra.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu podczas korzystania z funkcji śledzenia PT z filtrami stopu, co wpływa na stabilność i dostępność systemów Linux wykorzystujących tę funkcjonalność. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i problemy z diagnostyką systemu w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-48713. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie funkcji perf z filtrami stopu PT oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii. Priorytetowo należy przeglądać i wdrażać poprawki dostarczane przez dostawcę jądra.