CVE-2022-49067: luka w jądrze Linux dotycząca funkcji virt_addr_valid() na architekturze powerpc
Poprawka dla luki CVE-2022-49067 w jądrze Linux dotyczącej błędnej walidacji adresów pamięci na architekturze powerpc. Zalecane aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w funkcji virt_addr_valid() dla 64-bitowej architektury Book3E oraz 32-bitowej. Błąd powodował błędną walidację adresów w przestrzeni vmalloc, co mogło prowadzić do awarii systemu podczas operacji użytkownika, np. przy użyciu ethtool.
Wpływ biznesowy
Błąd może skutkować awariami jądra systemu na serwerach i urządzeniach korzystających z architektury powerpc, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z pamięcią wirtualną i możliwe przerwy w działaniu systemów opartych na jądrze Linux z tą architekturą.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybutora, które zawierają poprawkę dla funkcji virt_addr_valid(). W przypadku braku łatki należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem błędów związanych z pamięcią oraz priorytetyzować aktualizacje systemu.