CVE-2022-49520: Вразливість ядра Linux у обробці сумісних системних викликів arm64

Виправлено помилку в Linux kernel arm64, що викликала хибні повідомлення про помилки сумісних системних викликів. Рекомендовано оновлення ядра.
CVE-2022-49520CVSS 5.5Linux

CVE-2022-49520: Вразливість ядра Linux у обробці сумісних системних викликів arm64

Виправлено помилку в Linux kernel arm64, що викликала хибні повідомлення про помилки сумісних системних викликів. Рекомендовано оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
22.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, через яку неправильне оброблення невідомих системних викликів у сумісному режимі arm64 призводило до виведення хибних повідомлень про помилки. Замість коректного коду помилки ядро могло показувати неправдиву інформацію про винятки, що вводило в оману адміністраторів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може ускладнити діагностику проблем із сумісними системними викликами на платформах arm64, оскільки помилкові повідомлення про винятки можуть відволікати від реальних причин збоїв. Хоча безпосередньої загрози безпеці це не створює, неправильна діагностика може затримати реагування на інші проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49520, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання сумісних системних викликів arm64, переглянути журнали системних помилок на предмет хибних повідомлень і пріоритезувати оновлення системи для мінімізації потенційних ускладнень.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки