CVE-2022-48940: Błąd jądra Linux powodujący awarię przy kopiowaniu wartości mapy BPF

CVE-2022-48940 to luka w jądrze Linux związana z kopiowaniem wartości mapy BPF, mogąca prowadzić do awarii systemu. Zalecane aktualizacje i monitorowanie.
CVE-2022-48940CVSS 7.8Linux

CVE-2022-48940: Błąd jądra Linux powodujący awarię przy kopiowaniu wartości mapy BPF

CVE-2022-48940 to luka w jądrze Linux związana z kopiowaniem wartości mapy BPF, mogąca prowadzić do awarii systemu. Zalecane aktualizacje i monitorowanie.

CVSS
7.8 HIGH
EPSS
11.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w module BPF, gdzie nieprawidłowe kopiowanie wartości mapy zawierającej zarówno bpf_spin_lock, jak i bpf_timer mogło prowadzić do awarii systemu. Problem wynikał z nieustawienia odpowiednich offsetów podczas kopiowania, co mogło skutkować nadpisaniem obiektów i błędem pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z funkcji BPF w jądrze Linux, luka ta może powodować nieoczekiwane awarie systemu, wpływając na stabilność i dostępność usług. W środowiskach produkcyjnych, gdzie BPF jest wykorzystywane do monitorowania lub kontroli, problem może skutkować przestojami lub utratą danych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji BPF, monitorować logi systemowe pod kątem błędów związanych z BPF oraz priorytetyzować wdrożenie łat w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS