CVE-2022-49004: luka w jądrze Linux dotycząca synchronizacji mapowań EFI
CVE-2022-49004 to luka w jądrze Linux powodująca kernel panic na riscv. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na braku synchronizacji mapowań stron EFI przed przełączeniem, co mogło prowadzić do awarii systemu (kernel panic) przy korzystaniu ze stosów jądra w obszarze vmalloc. Problem dotyczył architektury riscv i funkcji VMAP_STACK.
Wpływ biznesowy
Ta luka może powodować nieoczekiwane awarie systemu (kernel panic), co wpływa na stabilność i dostępność systemów opartych na jądrze Linux, zwłaszcza na platformach riscv. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w przypadku wystąpienia tego błędu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę synchronizującą mapowania EFI przed przełączeniem. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem kernel panic oraz priorytetyzować wdrożenie poprawek.