CVE-2022-48657: уразливість переповнення в ядрі Linux для arm64
Виявлено уразливість переповнення в Linux kernel для arm64 (CVE-2022-48657) з високим ризиком. Рекомендується оновлення та моніторинг систем.
- CVSS
- 7.8 HIGH
- EPSS
- 15.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість переповнення в функції amu_fie_setup() для архітектури arm64, пов’язану з некоректним множенням частоти процесора. Це може призвести до неправильного оброблення значень частоти, що потенційно впливає на стабільність системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити непередбачувану поведінку ядра Linux на системах arm64, що може вплинути на продуктивність та надійність серверів або пристроїв. Високий рівень CVSS (7.8) вказує на значний ризик, особливо у середовищах з критичними навантаженнями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо оновлення недоступні, слід обмежити експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем arm64.