CVE-2022-48657: уразливість переповнення в ядрі Linux для arm64

Виявлено уразливість переповнення в Linux kernel для arm64 (CVE-2022-48657) з високим ризиком. Рекомендується оновлення та моніторинг систем.
CVE-2022-48657CVSS 7.8Linux

CVE-2022-48657: уразливість переповнення в ядрі Linux для arm64

Виявлено уразливість переповнення в Linux kernel для arm64 (CVE-2022-48657) з високим ризиком. Рекомендується оновлення та моніторинг систем.

CVSS
7.8 HIGH
EPSS
15.95%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість переповнення в функції amu_fie_setup() для архітектури arm64, пов’язану з некоректним множенням частоти процесора. Це може призвести до неправильного оброблення значень частоти, що потенційно впливає на стабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити непередбачувану поведінку ядра Linux на системах arm64, що може вплинути на продуктивність та надійність серверів або пристроїв. Високий рівень CVSS (7.8) вказує на значний ризик, особливо у середовищах з критичними навантаженнями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо оновлення недоступні, слід обмежити експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем arm64.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки