CVE-2022-49970: Krytyczna luka w jądrze Linux związana z BPF i cgroup
Ważna aktualizacja jądra Linux usuwa krytyczną lukę CVE-2022-49970 powodującą awarie systemu przy użyciu BPF i cgroup.
- CVSS
- 7.1 HIGH
- EPSS
- 15.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważny błąd powodujący awarię jądra podczas odłączania programów BPF w cgroup. Luka ta może prowadzić do błędu kernel BUG, co wpływa na stabilność systemu.
Wpływ biznesowy
Ta luka może skutkować awarią systemu operacyjnego Linux, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko utraty danych w środowiskach wykorzystujących BPF i cgroup.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49970. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć użycie funkcji BPF i cgroup, monitorować logi systemowe pod kątem błędów jądra oraz przeprowadzić analizę ryzyka i priorytetyzację działań zabezpieczających.