CVE-2022-48998: luka w jądrze Linux dotycząca wywołań tail call w architekturze powerpc

Wykryto i załatano krytyczną lukę w jądrze Linux (CVE-2022-48998) dotyczącą wywołań tail call na architekturze powerpc. Zalecana szybka aktualizacja systemu.
CVE-2022-48998CVSS 7.8Linux

CVE-2022-48998: luka w jądrze Linux dotycząca wywołań tail call w architekturze powerpc

Wykryto i załatano krytyczną lukę w jądrze Linux (CVE-2022-48998) dotyczącą wywołań tail call na architekturze powerpc. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
13.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w mechanizmie wywołań tail call dla architektury powerpc 32-bit, która mogła prowadzić do błędów dostępu do pamięci i awarii systemu. Problem wynikał z nieprawidłowego zarządzania stosem podczas wywołań funkcji BPF o różnych rozmiarach stosu.

Wpływ biznesowy

Ta luka może powodować awarie jądra systemu Linux na platformach powerpc, co skutkuje przestojami i potencjalną utratą danych. Operatorzy infrastruktury korzystającej z tej architektury powinni zweryfikować, czy ich systemy są zaktualizowane, aby uniknąć ryzyka niestabilności i przerw w działaniu usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-48998. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów powerpc oraz monitorować logi systemowe pod kątem błędów jądra związanych z BPF i tail call. Priorytetowo traktować wdrożenie łatek dostarczonych przez dostawcę jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS