CVE-2022-49964: luka w jądrze Linux dotycząca niepoprawnej obsługi wartości błędu w arm64 cacheinfo
Naprawiono lukę CVE-2022-49964 w jądrze Linux dotyczącą błędnego przypisania wartości błędu w arm64 cacheinfo, wpływającą na stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę polegającą na błędnym przypisaniu wartości błędu jako liczby bez znaku w module arm64 cacheinfo. Problem powodował nieprawidłowe obliczanie liczby poziomów pamięci podręcznej, co mogło skutkować ostrzeżeniami i potencjalną niestabilnością systemu.
Wpływ biznesowy
Błąd może prowadzić do nieprawidłowego działania mechanizmów zarządzania pamięcią w systemach opartych na architekturze arm64, co wpływa na stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia ostrzeżeń związanych z alokacją pamięci i rozważyć aktualizację jądra, aby uniknąć potencjalnych problemów operacyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z alokacją pamięci i błędami cacheinfo.