CVE-2022-49783: luka w jądrze Linux dotycząca blokady FPU

Opisano lukę CVE-2022-49783 w jądrze Linux, dotyczącą nieprawidłowego użycia blokady FPU w preempt-rt. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-49783CVSS 5.5Linux

CVE-2022-49783: luka w jądrze Linux dotycząca blokady FPU

Opisano lukę CVE-2022-49783 w jądrze Linux, dotyczącą nieprawidłowego użycia blokady FPU w preempt-rt. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
5.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z nieprawidłowym użyciem blokady fpregs podczas dziedziczenia uprawnień FPU, co mogło prowadzić do błędów w kontekście preempt-rt. Problem dotyczy wywołania funkcji spin_lock_irq() w niebezpiecznym kontekście, co może skutkować błędami systemowymi.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może powodować niestabilność systemu lub błędy w środowiskach korzystających z preempt-rt, szczególnie w systemach intensywnie wykorzystujących funkcje FPU. Choć nie jest to luka krytyczna, może wpływać na stabilność i niezawodność systemów produkcyjnych.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, zwłaszcza jeśli używany jest wariant preempt-rt. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi pod kątem błędów związanych z FPU oraz priorytetyzować aktualizacje jądra w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS