CVE-2022-49552: Вразливість ядра Linux у механізмі JIT для BPF

Виправлено вразливість CVE-2022-49552 у ядрі Linux, що викликала помилки сторінкової пам’яті через jit blinding у BPF. Рекомендується оновлення ядра.
CVE-2022-49552CVSS 5.5Linux

CVE-2022-49552: Вразливість ядра Linux у механізмі JIT для BPF

Виправлено вразливість CVE-2022-49552 у ядрі Linux, що викликала помилки сторінкової пам’яті через jit blinding у BPF. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
17.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з поєднанням jit blinding та вказівників на підпрограми BPF, що могло призводити до помилок сторінкової пам’яті та аварійного завершення роботи ядра. Проблема виникала через неправильну обробку спеціальних інструкцій ld_imm64 під час двоетапного JIT-компілювання підпрограм BPF.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра Linux, що негативно впливає на надійність серверів та інфраструктури. Оператори ІТ повинні враховувати потенційні ризики для систем, які використовують BPF з JIT-компіляцією, особливо у середовищах з високими вимогами до безперервності роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання функцій BPF з JIT-компіляцією, переглянути журнали системи на наявність помилок сторінкової пам’яті та пріоритезувати оновлення систем, що використовують цю технологію.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки