CVE-2022-48998: luka w jądrze Linux dotycząca wywołań tail call w architekturze powerpc
Wykryto i załatano krytyczną lukę w jądrze Linux (CVE-2022-48998) dotyczącą wywołań tail call na architekturze powerpc. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 13.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w mechanizmie wywołań tail call dla architektury powerpc 32-bit, która mogła prowadzić do błędów dostępu do pamięci i awarii systemu. Problem wynikał z nieprawidłowego zarządzania stosem podczas wywołań funkcji BPF o różnych rozmiarach stosu.
Wpływ biznesowy
Ta luka może powodować awarie jądra systemu Linux na platformach powerpc, co skutkuje przestojami i potencjalną utratą danych. Operatorzy infrastruktury korzystającej z tej architektury powinni zweryfikować, czy ich systemy są zaktualizowane, aby uniknąć ryzyka niestabilności i przerw w działaniu usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-48998. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów powerpc oraz monitorować logi systemowe pod kątem błędów jądra związanych z BPF i tail call. Priorytetowo traktować wdrożenie łatek dostarczonych przez dostawcę jądra.