CVE-2022-49164: luka w jądrze Linux dotycząca uszkodzenia rejestru r13
Naprawiono lukę CVE-2022-49164 w jądrze Linux, która mogła powodować korupcję rejestru r13 na architekturze PowerPC. Zalecane aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę polegającą na potencjalnej korupcji rejestru r13 w przestrzeni użytkownika na architekturze PowerPC. Problem występował w mechanizmach zarządzania punktami kontrolnymi wątków, gdzie błąd SLB mógł prowadzić do nadpisania wartości rejestru r13 wartościami jądra.
Wpływ biznesowy
Luka ta może prowadzić do nieprzewidzianych zachowań systemu, w tym potencjalnego naruszenia integralności danych w przestrzeni użytkownika. Choć wystąpienie błędu jest bardzo mało prawdopodobne i wymaga specyficznych warunków, operatorzy systemów Linux na architekturze PowerPC powinni być świadomi ryzyka i odpowiednio zarządzać aktualizacjami jądra.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dystrybutora systemu. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje bezpieczeństwa dotyczące jądra.