Вразливість у ядрі Linux: помилка кешування TLB у parisc
Виправлено вразливість CVE-2022-49172 у ядрі Linux, що викликала пошкодження пам’яті та зниження продуктивності на процесорах parisc.
- CVSS
- 7.1 HIGH
- EPSS
- 17.98%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректним скиданням кешу TLB для процесорів parisc, що може призводити до пошкодження пам’яті та зниження продуктивності. Проблема виникала через неправильне оброблення помилок доступу до сторінок і була усунена шляхом використання функції flush_cache_pages().
Бізнес-вплив
Ця вразливість може спричинити пошкодження пам’яті та зниження продуктивності систем на базі процесорів parisc, що негативно впливає на стабільність та надійність ІТ-інфраструктури. Для організацій, які використовують Linux на відповідних платформах, важливо врахувати можливі ризики втрати даних та збоїв у роботі сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно застосувати їх для усунення цієї вразливості. Також варто зменшити експозицію вразливих систем, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення для систем із процесорами parisc.