Вразливість у Linux kernel: обмеження інструкції ldbrx для сумісних процесорів ISA v2.06

Виправлено вразливість CVE-2022-48755 у Linux kernel, що викликала помилку на процесорах powerpc64 без підтримки ISA v2.06. Рекомендується оновлення ядра.
CVE-2022-48755CVSS 5.5Linux

Вразливість у Linux kernel: обмеження інструкції ldbrx для сумісних процесорів ISA v2.06

Виправлено вразливість CVE-2022-48755 у Linux kernel, що викликала помилку на процесорах powerpc64 без підтримки ISA v2.06. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
11.23%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з інструкцією ldbrx, яка викликала аварійне завершення роботи на процесорах powerpc64, що не підтримують ISA v2.06. Вразливість призводила до помилки «Illegal instruction» при виконанні BPF-коду.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра на системах з процесорами powerpc64, що не підтримують ISA v2.06, що впливає на стабільність та надійність серверів і інфраструктури. ІТ-оператори повинні враховувати можливі збої при запуску BPF-модулів на таких системах.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, в якій виправлено цю вразливість. Якщо оновлення неможливе, слід обмежити використання BPF-модулів на процесорах, які не підтримують ISA v2.06, переглянути журнали системи на предмет помилок та оцінити ризики експлуатації. Загалом, слід регулярно перевіряти наявність оновлень від постачальника та зменшувати експозицію вразливих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки