CVE-2022-49006: luka w jądrze Linux związana z obsługą dynamicznych zdarzeń śledzenia
Wysokie ryzyko awarii jądra Linux przez błąd w obsłudze dynamicznych zdarzeń śledzenia. Zalecane aktualizacje i ograniczenie użycia kprobe.
- CVSS
- 7.8 HIGH
- EPSS
- 16.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na niewłaściwym zwalnianiu buforów po usunięciu dynamicznego zdarzenia śledzenia. Problem może prowadzić do błędnej interpretacji danych i potencjalnego awaryjnego zatrzymania systemu po przekroczeniu limitu 65536 zdarzeń dynamicznych.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i awarie jądra Linux podczas intensywnego korzystania z mechanizmu dynamicznych zdarzeń śledzenia (np. kprobe). Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka potencjalnych przestojów i problemów z diagnostyką systemu, zwłaszcza w środowiskach wykorzystujących zaawansowane narzędzia śledzenia.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć użycie dynamicznych zdarzeń śledzenia do niezbędnego minimum, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowiskach krytycznych.