CVE-2022-50849: Błąd w jądrze Linux w pstore powodujący oops przy odczycie /proc/kcore
CVE-2022-50849 to luka w jądrze Linux w module pstore, która może wywołać oops podczas odczytu /proc/kcore. Zalecana jest aktualizacja jądra.
- CVSS
- -
- EPSS
- 9.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w module pstore, który mógł wywołać oops podczas odczytu /proc/kcore na urządzeniach korzystających z pamięci ram jako backendu pstore. Problem wynikał z nieprawidłowego mapowania pamięci, co prowadziło do błędu dostępu do pamięci jądra.
Wpływ biznesowy
Błąd może powodować awarie systemu (kernel oops) podczas operacji diagnostycznych na /proc/kcore, co wpływa na stabilność systemów Linux wykorzystujących pstore z backendem ram. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych diagnostycznych w przypadku wystąpienia tego błędu.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50849. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do /proc/kcore oraz monitorować logi systemowe pod kątem wystąpienia błędów oops związanych z pstore. Priorytetowo należy wdrożyć poprawki dostarczone przez dostawcę systemu.