CVE-2022-49520: Вразливість ядра Linux у обробці сумісних системних викликів arm64
Виправлено помилку в Linux kernel arm64, що викликала хибні повідомлення про помилки сумісних системних викликів. Рекомендовано оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 22.56%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, через яку неправильне оброблення невідомих системних викликів у сумісному режимі arm64 призводило до виведення хибних повідомлень про помилки. Замість коректного коду помилки ядро могло показувати неправдиву інформацію про винятки, що вводило в оману адміністраторів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може ускладнити діагностику проблем із сумісними системними викликами на платформах arm64, оскільки помилкові повідомлення про винятки можуть відволікати від реальних причин збоїв. Хоча безпосередньої загрози безпеці це не створює, неправильна діагностика може затримати реагування на інші проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49520, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання сумісних системних викликів arm64, переглянути журнали системних помилок на предмет хибних повідомлень і пріоритезувати оновлення системи для мінімізації потенційних ускладнень.