CVE-2022-48755: luka w jądrze Linux dotycząca instrukcji ldbrx na procesorach powerpc64

Luka CVE-2022-48755 w jądrze Linux dotyczy instrukcji ldbrx na procesorach powerpc64, prowadząc do awarii systemu. Zalecane aktualizacje i monitorowanie.
CVE-2022-48755CVSS 5.5Linux

CVE-2022-48755: luka w jądrze Linux dotycząca instrukcji ldbrx na procesorach powerpc64

Luka CVE-2022-48755 w jądrze Linux dotyczy instrukcji ldbrx na procesorach powerpc64, prowadząc do awarii systemu. Zalecane aktualizacje i monitorowanie.

CVSS
5.5 MEDIUM
EPSS
11%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę dotyczącą instrukcji ldbrx, która była używana tylko na procesorach zgodnych z ISA v2.06. Na starszych procesorach powerpc64 e5500 powodowała ona awarię systemu z powodu nielegalnej instrukcji.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu na urządzeniach z procesorami powerpc64, które nie obsługują instrukcji ldbrx w wersji ISA starszej niż 2.06. Operatorzy IT powinni zwrócić uwagę na stabilność systemów korzystających z tych procesorów, ponieważ nieprawidłowe działanie jądra może wpływać na dostępność usług i integralność danych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę ograniczającą użycie instrukcji ldbrx do procesorów zgodnych z ISA v2.06. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów z procesorami powerpc64 oraz monitorować logi systemowe pod kątem awarii i wyjątków.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS