CVE-2022-48714: Luka w jądrze Linux dotycząca mapowania pamięci ringbuf

W jądrze Linux naprawiono lukę CVE-2022-48714 związaną z mapowaniem pamięci ringbuf, eliminując fałszywe alarmy KASAN i poprawiając stabilność systemu.
CVE-2022-48714CVSS 7.1Linux

CVE-2022-48714: Luka w jądrze Linux dotycząca mapowania pamięci ringbuf

W jądrze Linux naprawiono lukę CVE-2022-48714 związaną z mapowaniem pamięci ringbuf, eliminując fałszywe alarmy KASAN i poprawiając stabilność systemu.

CVSS
7.1 HIGH
EPSS
15.11%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na niewłaściwym oznaczaniu obszaru ringbuf jako VM_ALLOC zamiast VM_MAP, co powodowało fałszywe alarmy KASAN dotyczące dostępu poza granicami pamięci. Poprawka zmienia oznaczenie na VM_MAP, co eliminuje problem z raportowaniem błędów przez KASAN.

Wpływ biznesowy

Ta luka może powodować fałszywe alarmy narzędzi do wykrywania błędów pamięci (KASAN), co utrudnia diagnozowanie rzeczywistych problemów w systemie. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne zakłócenia w monitoringu stabilności i bezpieczeństwa systemu. Aktualizacja jądra eliminuje ten problem, poprawiając wiarygodność narzędzi diagnostycznych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nietypowych zachowań. Priorytetowo traktuj wdrożenie poprawek związanych z zarządzaniem pamięcią w jądrze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS