Вразливість у Linux kernel: обмеження інструкції ldbrx для сумісних процесорів ISA v2.06
Виправлено вразливість CVE-2022-48755 у Linux kernel, що викликала помилку на процесорах powerpc64 без підтримки ISA v2.06. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з інструкцією ldbrx, яка викликала аварійне завершення роботи на процесорах powerpc64, що не підтримують ISA v2.06. Вразливість призводила до помилки «Illegal instruction» при виконанні BPF-коду.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра на системах з процесорами powerpc64, що не підтримують ISA v2.06, що впливає на стабільність та надійність серверів і інфраструктури. ІТ-оператори повинні враховувати можливі збої при запуску BPF-модулів на таких системах.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, в якій виправлено цю вразливість. Якщо оновлення неможливе, слід обмежити використання BPF-модулів на процесорах, які не підтримують ISA v2.06, переглянути журнали системи на предмет помилок та оцінити ризики експлуатації. Загалом, слід регулярно перевіряти наявність оновлень від постачальника та зменшувати експозицію вразливих систем.