CVE-2022-48940: Błąd jądra Linux powodujący awarię przy kopiowaniu wartości mapy BPF
CVE-2022-48940 to luka w jądrze Linux związana z kopiowaniem wartości mapy BPF, mogąca prowadzić do awarii systemu. Zalecane aktualizacje i monitorowanie.
- CVSS
- 7.8 HIGH
- EPSS
- 12.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w module BPF, gdzie nieprawidłowe kopiowanie wartości mapy zawierającej zarówno bpf_spin_lock, jak i bpf_timer mogło prowadzić do awarii systemu. Problem wynikał z nieustawienia odpowiednich offsetów podczas kopiowania, co mogło skutkować nadpisaniem obiektów i błędem pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z funkcji BPF w jądrze Linux, luka ta może powodować nieoczekiwane awarie systemu, wpływając na stabilność i dostępność usług. W środowiskach produkcyjnych, gdzie BPF jest wykorzystywane do monitorowania lub kontroli, problem może skutkować przestojami lub utratą danych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji BPF, monitorować logi systemowe pod kątem błędów związanych z BPF oraz priorytetyzować wdrożenie łat w środowiskach krytycznych.