CVE-2022-48770: luka w jądrze Linux dotycząca obsługi NULL pt_regs
W jądrze Linux naprawiono lukę CVE-2022-48770, która mogła powodować błędy jądra na powerpc. Zalecane jest szybkie zastosowanie aktualizacji.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która mogła prowadzić do błędu jądra (kernel oops) na architekturze powerpc. Problem wynikał z nieprawidłowego dostępu do wskaźnika NULL zwracanego przez funkcję task_pt_regs() dla wątków jądra.
Wpływ biznesowy
Luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług opartych na jądrze Linux, zwłaszcza na platformach powerpc. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko związane z błędami jądra podczas wykonywania programów korzystających z BPF.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć uruchamianie niezweryfikowanych programów BPF oraz monitorować logi systemowe pod kątem błędów jądra związanych z task_pt_regs().