CVE-2022-48998: Вразливість ядра Linux у PowerPC BPF tail call

Виправлено критичну помилку Linux kernel PowerPC, що викликала аварії через некоректний BPF tail call. Рекомендується оновлення ядра.
CVE-2022-48998CVSS 7.8Linux

CVE-2022-48998: Вразливість ядра Linux у PowerPC BPF tail call

Виправлено критичну помилку Linux kernel PowerPC, що викликала аварії через некоректний BPF tail call. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
13.52%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено критичну помилку в Linux kernel для архітектури PowerPC, пов’язану з некоректною обробкою tail call у BPF-програмах, що призводила до аварійного завершення ядра (Oops). Ця помилка виникала через неправильне управління стеком при викликах функцій з різною глибиною стеку.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують Linux на PowerPC, ця вразливість може спричинити аварійне завершення роботи ядра, що веде до простоїв та потенційної втрати даних. Вразливість має високий рівень критичності (CVSS 7.8), тому своєчасне оновлення системи є пріоритетним для забезпечення стабільності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання BPF tail call на PowerPC-системах, переглянути журнали системи на наявність помилок ядра та пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки