CVE-2022-49001: luka w jądrze Linux dotycząca wyścigu przy przepełnieniu stosu vmap na architekturze riscv
Wysokie zagrożenie w jądrze Linux riscv związane z wyścigiem przy przepełnieniu stosu vmap. Zalecane szybkie zastosowanie poprawek.
- CVSS
- 7.0 HIGH
- EPSS
- 8.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wyścigu podczas wykrywania przepełnienia stosu vmap na architekturze riscv. Problem występował, gdy wiele jednostek (hartów) jednocześnie korzystało z tego samego stosu cieniowego, co mogło prowadzić do błędów.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.0) może wpływać na stabilność i bezpieczeństwo systemów opartych na jądrze Linux na architekturze riscv. Może to skutkować nieprzewidzianym zachowaniem systemu lub potencjalnym naruszeniem integralności pamięci, co jest istotne dla operatorów infrastruktury IT korzystających z tych systemów.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dotyczących architektury riscv, szczególnie tych rozwiązujących problem wyścigu przy przepełnieniu stosu vmap. W przypadku braku dostępnych aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.