CVE-2022-49164: Вразливість у ядрі Linux, пов’язана з корупцією регістру r13 на архітектурі PowerPC
Виправлено помилку в ядрі Linux, що може спричинити корупцію регістру r13 на PowerPC. Рекомендується оновлення для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено та виправлено помилку, яка може призвести до корупції регістру r13 у користувацькому просторі на архітектурі PowerPC через особливості обробки SLB (Segment Lookaside Buffer). Ця вразливість є малоймовірною для експлуатації, але може впливати на стабільність системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують ядро Linux на PowerPC, ця вразливість може спричинити непередбачувану поведінку додатків через корупцію регістру r13. Хоча ймовірність її виникнення низька, вона може вплинути на надійність системи та викликати складнощі у відновленні стану процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2022-49164, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем на PowerPC, переглянути журнали на предмет аномалій, пов’язаних із роботою SLB, і пріоритезувати оновлення систем, що можуть бути вразливими.