CVE-2022-48770: luka w jądrze Linux dotycząca obsługi NULL pt_regs

W jądrze Linux naprawiono lukę CVE-2022-48770, która mogła powodować błędy jądra na powerpc. Zalecane jest szybkie zastosowanie aktualizacji.
CVE-2022-48770CVSS 5.5Linux

CVE-2022-48770: luka w jądrze Linux dotycząca obsługi NULL pt_regs

W jądrze Linux naprawiono lukę CVE-2022-48770, która mogła powodować błędy jądra na powerpc. Zalecane jest szybkie zastosowanie aktualizacji.

CVSS
5.5 MEDIUM
EPSS
12.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która mogła prowadzić do błędu jądra (kernel oops) na architekturze powerpc. Problem wynikał z nieprawidłowego dostępu do wskaźnika NULL zwracanego przez funkcję task_pt_regs() dla wątków jądra.

Wpływ biznesowy

Luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług opartych na jądrze Linux, zwłaszcza na platformach powerpc. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko związane z błędami jądra podczas wykonywania programów korzystających z BPF.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć uruchamianie niezweryfikowanych programów BPF oraz monitorować logi systemowe pod kątem błędów jądra związanych z task_pt_regs().

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS