CVE-2022-49164: Вразливість у ядрі Linux, пов’язана з корупцією регістру r13 на архітектурі PowerPC

Виправлено помилку в ядрі Linux, що може спричинити корупцію регістру r13 на PowerPC. Рекомендується оновлення для підвищення стабільності системи.
CVE-2022-49164CVSS 5.5Linux

CVE-2022-49164: Вразливість у ядрі Linux, пов’язана з корупцією регістру r13 на архітектурі PowerPC

Виправлено помилку в ядрі Linux, що може спричинити корупцію регістру r13 на PowerPC. Рекомендується оновлення для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
17.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено та виправлено помилку, яка може призвести до корупції регістру r13 у користувацькому просторі на архітектурі PowerPC через особливості обробки SLB (Segment Lookaside Buffer). Ця вразливість є малоймовірною для експлуатації, але може впливати на стабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують ядро Linux на PowerPC, ця вразливість може спричинити непередбачувану поведінку додатків через корупцію регістру r13. Хоча ймовірність її виникнення низька, вона може вплинути на надійність системи та викликати складнощі у відновленні стану процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2022-49164, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем на PowerPC, переглянути журнали на предмет аномалій, пов’язаних із роботою SLB, і пріоритезувати оновлення систем, що можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки