CVE-2022-48713: luka w jądrze Linux powodująca awarię przy filtrach stopu PT

Naprawiono lukę CVE-2022-48713 w jądrze Linux, która powodowała awarię przy użyciu filtrów stopu PT w trybie single-range. Zalecane aktualizacje.
CVE-2022-48713CVSS 5.5Linux

CVE-2022-48713: luka w jądrze Linux powodująca awarię przy filtrach stopu PT

Naprawiono lukę CVE-2022-48713 w jądrze Linux, która powodowała awarię przy użyciu filtrów stopu PT w trybie single-range. Zalecane aktualizacje.

CVSS
5.5 MEDIUM
EPSS
16.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w module perf/x86/intel/pt, który powodował awarię systemu przy użyciu filtrów stopu w trybie single-range. Problem wynikał z braku odpowiedniej kontroli wskaźnika, co prowadziło do dereferencji null i awarii jądra.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu podczas korzystania z funkcji śledzenia PT z filtrami stopu, co wpływa na stabilność i dostępność systemów Linux wykorzystujących tę funkcjonalność. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i problemy z diagnostyką systemu w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-48713. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie funkcji perf z filtrami stopu PT oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii. Priorytetowo należy przeglądać i wdrażać poprawki dostarczane przez dostawcę jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS