CVE-2022-49964: luka w jądrze Linux dotycząca niepoprawnej obsługi wartości błędu w arm64 cacheinfo

Naprawiono lukę CVE-2022-49964 w jądrze Linux dotyczącą błędnego przypisania wartości błędu w arm64 cacheinfo, wpływającą na stabilność systemu.
CVE-2022-49964CVSS 5.5Linux

CVE-2022-49964: luka w jądrze Linux dotycząca niepoprawnej obsługi wartości błędu w arm64 cacheinfo

Naprawiono lukę CVE-2022-49964 w jądrze Linux dotyczącą błędnego przypisania wartości błędu w arm64 cacheinfo, wpływającą na stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
11.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę polegającą na błędnym przypisaniu wartości błędu jako liczby bez znaku w module arm64 cacheinfo. Problem powodował nieprawidłowe obliczanie liczby poziomów pamięci podręcznej, co mogło skutkować ostrzeżeniami i potencjalną niestabilnością systemu.

Wpływ biznesowy

Błąd może prowadzić do nieprawidłowego działania mechanizmów zarządzania pamięcią w systemach opartych na architekturze arm64, co wpływa na stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia ostrzeżeń związanych z alokacją pamięci i rozważyć aktualizację jądra, aby uniknąć potencjalnych problemów operacyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z alokacją pamięci i błędami cacheinfo.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS