CVE-2022-49067: luka w jądrze Linux dotycząca funkcji virt_addr_valid() na architekturze powerpc

Poprawka dla luki CVE-2022-49067 w jądrze Linux dotyczącej błędnej walidacji adresów pamięci na architekturze powerpc. Zalecane aktualizacje.
CVE-2022-49067CVSS 5.5Linux

CVE-2022-49067: luka w jądrze Linux dotycząca funkcji virt_addr_valid() na architekturze powerpc

Poprawka dla luki CVE-2022-49067 w jądrze Linux dotyczącej błędnej walidacji adresów pamięci na architekturze powerpc. Zalecane aktualizacje.

CVSS
5.5 MEDIUM
EPSS
15.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w funkcji virt_addr_valid() dla 64-bitowej architektury Book3E oraz 32-bitowej. Błąd powodował błędną walidację adresów w przestrzeni vmalloc, co mogło prowadzić do awarii systemu podczas operacji użytkownika, np. przy użyciu ethtool.

Wpływ biznesowy

Błąd może skutkować awariami jądra systemu na serwerach i urządzeniach korzystających z architektury powerpc, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z pamięcią wirtualną i możliwe przerwy w działaniu systemów opartych na jądrze Linux z tą architekturą.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybutora, które zawierają poprawkę dla funkcji virt_addr_valid(). W przypadku braku łatki należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem błędów związanych z pamięcią oraz priorytetyzować aktualizacje systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS