Вразливість у Linux kernel: помилка обробки BPF атомарних інструкцій на powerpc64
Виправлено помилку в Linux kernel, що викликала зависання через некоректну обробку BPF атомарних інструкцій на powerpc64. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 8.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в обробці BPF атомарних інструкцій на архітектурі powerpc64, яка могла призводити до некоректної роботи JIT-компілятора і зависань системи. Проблема полягала у неправильній перевірці інструкцій, що дозволяло виконувати недопустимі операції.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зависання системи через некоректне виконання JIT-компіляції BPF-програм на архітектурі powerpc64. Хоча рівень загрози оцінено як низький, варто враховувати можливі перебої у роботі критичних сервісів, що використовують BPF.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання BPF-програм з атомарними інструкціями на powerpc64, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що можуть бути вразливими.