CVE-2022-50849: Błąd w jądrze Linux w pstore powodujący oops przy odczycie /proc/kcore

CVE-2022-50849 to luka w jądrze Linux w module pstore, która może wywołać oops podczas odczytu /proc/kcore. Zalecana jest aktualizacja jądra.
CVE-2022-50849Linux

CVE-2022-50849: Błąd w jądrze Linux w pstore powodujący oops przy odczycie /proc/kcore

CVE-2022-50849 to luka w jądrze Linux w module pstore, która może wywołać oops podczas odczytu /proc/kcore. Zalecana jest aktualizacja jądra.

CVSS
-
EPSS
9.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w module pstore, który mógł wywołać oops podczas odczytu /proc/kcore na urządzeniach korzystających z pamięci ram jako backendu pstore. Problem wynikał z nieprawidłowego mapowania pamięci, co prowadziło do błędu dostępu do pamięci jądra.

Wpływ biznesowy

Błąd może powodować awarie systemu (kernel oops) podczas operacji diagnostycznych na /proc/kcore, co wpływa na stabilność systemów Linux wykorzystujących pstore z backendem ram. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych diagnostycznych w przypadku wystąpienia tego błędu.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50849. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do /proc/kcore oraz monitorować logi systemowe pod kątem wystąpienia błędów oops związanych z pstore. Priorytetowo należy wdrożyć poprawki dostarczone przez dostawcę systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS