CVE-2022-49783: luka w jądrze Linux dotycząca blokady FPU
Opisano lukę CVE-2022-49783 w jądrze Linux, dotyczącą nieprawidłowego użycia blokady FPU w preempt-rt. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z nieprawidłowym użyciem blokady fpregs podczas dziedziczenia uprawnień FPU, co mogło prowadzić do błędów w kontekście preempt-rt. Problem dotyczy wywołania funkcji spin_lock_irq() w niebezpiecznym kontekście, co może skutkować błędami systemowymi.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może powodować niestabilność systemu lub błędy w środowiskach korzystających z preempt-rt, szczególnie w systemach intensywnie wykorzystujących funkcje FPU. Choć nie jest to luka krytyczna, może wpływać na stabilność i niezawodność systemów produkcyjnych.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, zwłaszcza jeśli używany jest wariant preempt-rt. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi pod kątem błędów związanych z FPU oraz priorytetyzować aktualizacje jądra w planach utrzymania.