CVE-2022-49172: luka w jądrze Linux dotycząca błędów flush TLB na architekturze parisc

Naprawiono lukę CVE-2022-49172 w jądrze Linux dotyczącą błędów flush TLB na architekturze parisc, mogącą prowadzić do korupcji pamięci i spadku wydajności.
CVE-2022-49172CVSS 7.1Linux

CVE-2022-49172: luka w jądrze Linux dotycząca błędów flush TLB na architekturze parisc

Naprawiono lukę CVE-2022-49172 w jądrze Linux dotyczącą błędów flush TLB na architekturze parisc, mogącą prowadzić do korupcji pamięci i spadku wydajności.

CVSS
7.1 HIGH
EPSS
17.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę dotyczącą błędów flush TLB w instrukcjach fdc i fic na architekturze parisc, które mogły prowadzić do korupcji pamięci i obniżenia wydajności. Problem dotyczył nieprawidłowego unieważniania linii cache podczas flushowania pamięci użytkownika.

Wpływ biznesowy

Luka ta może powodować korupcję pamięci oraz znaczące spadki wydajności systemu, zwłaszcza na procesorach pa8800/pa8900 i wcześniejszych. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy stabilności i bezpieczeństwa systemów korzystających z jądra Linux na architekturze parisc.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux od dostawcy, przegląd konfiguracji systemu pod kątem ekspozycji na tę lukę oraz monitorowanie logów systemowych w celu wykrycia nieprawidłowości. W przypadku braku natychmiastowej aktualizacji, ograniczenie dostępu i minimalizacja użycia podatnych systemów jest wskazane.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS