CVE-2022-50448: luka w jądrze Linux dotycząca obsługi PTE_MARKER_UFFD_WP
Naprawiono lukę CVE-2022-50448 w jądrze Linux, zapobiegającą ostrzeżeniom przy braku konfiguracji PTE_MARKER_UFFD_WP. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wywoływaniu ostrzeżenia, gdy opcja PTE_MARKER_UFFD_WP nie jest skonfigurowana, lecz kod odpowiedzialny za obsługę tej funkcji jest nadal osiągalny. Poprawka wprowadza warunkowe kompilowanie, które zapobiega wywołaniu tego kodu, jeśli funkcja nie jest włączona.
Wpływ biznesowy
Ta luka może powodować nieoczekiwane ostrzeżenia w systemie, co może utrudniać diagnostykę i stabilność działania jądra Linux. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne zakłócenia w działaniu systemów opartych na jądrze Linux, zwłaszcza w środowiskach niestandardowo skonfigurowanych.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem ostrzeżeń związanych z PTE_MARKER_UFFD_WP oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.