CVE-2022-49970: Krytyczna luka w jądrze Linux związana z BPF i cgroup

Ważna aktualizacja jądra Linux usuwa krytyczną lukę CVE-2022-49970 powodującą awarie systemu przy użyciu BPF i cgroup.
CVE-2022-49970CVSS 7.1Linux

CVE-2022-49970: Krytyczna luka w jądrze Linux związana z BPF i cgroup

Ważna aktualizacja jądra Linux usuwa krytyczną lukę CVE-2022-49970 powodującą awarie systemu przy użyciu BPF i cgroup.

CVSS
7.1 HIGH
EPSS
15.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano poważny błąd powodujący awarię jądra podczas odłączania programów BPF w cgroup. Luka ta może prowadzić do błędu kernel BUG, co wpływa na stabilność systemu.

Wpływ biznesowy

Ta luka może skutkować awarią systemu operacyjnego Linux, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko utraty danych w środowiskach wykorzystujących BPF i cgroup.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49970. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć użycie funkcji BPF i cgroup, monitorować logi systemowe pod kątem błędów jądra oraz przeprowadzić analizę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS