CVE-2022-50448: luka w jądrze Linux dotycząca obsługi PTE_MARKER_UFFD_WP

Naprawiono lukę CVE-2022-50448 w jądrze Linux, zapobiegającą ostrzeżeniom przy braku konfiguracji PTE_MARKER_UFFD_WP. Zalecana aktualizacja jądra.
CVE-2022-50448CVSS 5.5Linux

CVE-2022-50448: luka w jądrze Linux dotycząca obsługi PTE_MARKER_UFFD_WP

Naprawiono lukę CVE-2022-50448 w jądrze Linux, zapobiegającą ostrzeżeniom przy braku konfiguracji PTE_MARKER_UFFD_WP. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
4.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wywoływaniu ostrzeżenia, gdy opcja PTE_MARKER_UFFD_WP nie jest skonfigurowana, lecz kod odpowiedzialny za obsługę tej funkcji jest nadal osiągalny. Poprawka wprowadza warunkowe kompilowanie, które zapobiega wywołaniu tego kodu, jeśli funkcja nie jest włączona.

Wpływ biznesowy

Ta luka może powodować nieoczekiwane ostrzeżenia w systemie, co może utrudniać diagnostykę i stabilność działania jądra Linux. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne zakłócenia w działaniu systemów opartych na jądrze Linux, zwłaszcza w środowiskach niestandardowo skonfigurowanych.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem ostrzeżeń związanych z PTE_MARKER_UFFD_WP oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS