CVE-2022-48755: luka w jądrze Linux dotycząca instrukcji ldbrx na procesorach powerpc64
Luka CVE-2022-48755 w jądrze Linux dotyczy instrukcji ldbrx na procesorach powerpc64, prowadząc do awarii systemu. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę dotyczącą instrukcji ldbrx, która była używana tylko na procesorach zgodnych z ISA v2.06. Na starszych procesorach powerpc64 e5500 powodowała ona awarię systemu z powodu nielegalnej instrukcji.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu na urządzeniach z procesorami powerpc64, które nie obsługują instrukcji ldbrx w wersji ISA starszej niż 2.06. Operatorzy IT powinni zwrócić uwagę na stabilność systemów korzystających z tych procesorów, ponieważ nieprawidłowe działanie jądra może wpływać na dostępność usług i integralność danych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę ograniczającą użycie instrukcji ldbrx do procesorów zgodnych z ISA v2.06. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów z procesorami powerpc64 oraz monitorować logi systemowe pod kątem awarii i wyjątków.