CVE-2022-48998: Вразливість ядра Linux у PowerPC BPF tail call
Виправлено критичну помилку Linux kernel PowerPC, що викликала аварії через некоректний BPF tail call. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 13.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено критичну помилку в Linux kernel для архітектури PowerPC, пов’язану з некоректною обробкою tail call у BPF-програмах, що призводила до аварійного завершення ядра (Oops). Ця помилка виникала через неправильне управління стеком при викликах функцій з різною глибиною стеку.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують Linux на PowerPC, ця вразливість може спричинити аварійне завершення роботи ядра, що веде до простоїв та потенційної втрати даних. Вразливість має високий рівень критичності (CVSS 7.8), тому своєчасне оновлення системи є пріоритетним для забезпечення стабільності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання BPF tail call на PowerPC-системах, переглянути журнали системи на наявність помилок ядра та пріоритезувати оновлення для критичних серверів.