Вразливість у ядрі Linux: помилка кешування TLB у parisc

Виправлено вразливість CVE-2022-49172 у ядрі Linux, що викликала пошкодження пам’яті та зниження продуктивності на процесорах parisc.
CVE-2022-49172CVSS 7.1Linux

Вразливість у ядрі Linux: помилка кешування TLB у parisc

Виправлено вразливість CVE-2022-49172 у ядрі Linux, що викликала пошкодження пам’яті та зниження продуктивності на процесорах parisc.

CVSS
7.1 HIGH
EPSS
17.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректним скиданням кешу TLB для процесорів parisc, що може призводити до пошкодження пам’яті та зниження продуктивності. Проблема виникала через неправильне оброблення помилок доступу до сторінок і була усунена шляхом використання функції flush_cache_pages().

Бізнес-вплив

Ця вразливість може спричинити пошкодження пам’яті та зниження продуктивності систем на базі процесорів parisc, що негативно впливає на стабільність та надійність ІТ-інфраструктури. Для організацій, які використовують Linux на відповідних платформах, важливо врахувати можливі ризики втрати даних та збоїв у роботі сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно застосувати їх для усунення цієї вразливості. Також варто зменшити експозицію вразливих систем, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення для систем із процесорами parisc.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки