CVE-2022-50168: Luka w jądrze Linux dotycząca zarządzania pamięcią BPF

Wysokie ryzyko CVE-2022-50168 w jądrze Linux związane z błędnym zwalnianiem pamięci BPF. Zalecana szybka aktualizacja systemu.
CVE-2022-50168CVSS 7.8Linux

CVE-2022-50168: Luka w jądrze Linux dotycząca zarządzania pamięcią BPF

Wysokie ryzyko CVE-2022-50168 w jądrze Linux związane z błędnym zwalnianiem pamięci BPF. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
16.67%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę w mechanizmie zarządzania pamięcią dla podprogramów BPF na architekturze x86_64. Błąd powodował błędne zwalnianie pamięci, co mogło prowadzić do niestabilności systemu lub potencjalnego wykorzystania przez atakujących.

Wpływ biznesowy

Ta luka może skutkować awariami systemu lub nieprzewidzianym zachowaniem jądra Linux, co wpływa na stabilność i bezpieczeństwo infrastruktury IT. Operatorzy systemów korzystających z funkcji BPF powinni zwrócić uwagę na potencjalne ryzyko związane z błędnym zarządzaniem pamięcią, zwłaszcza w środowiskach o wysokim obciążeniu lub wykorzystujących zaawansowane funkcje jądra.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50168. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane operacje BPF, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS