CVE-2022-49552: Вразливість ядра Linux у механізмі JIT для BPF
Виправлено вразливість CVE-2022-49552 у ядрі Linux, що викликала помилки сторінкової пам’яті через jit blinding у BPF. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.08%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з поєднанням jit blinding та вказівників на підпрограми BPF, що могло призводити до помилок сторінкової пам’яті та аварійного завершення роботи ядра. Проблема виникала через неправильну обробку спеціальних інструкцій ld_imm64 під час двоетапного JIT-компілювання підпрограм BPF.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра Linux, що негативно впливає на надійність серверів та інфраструктури. Оператори ІТ повинні враховувати потенційні ризики для систем, які використовують BPF з JIT-компіляцією, особливо у середовищах з високими вимогами до безперервності роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання функцій BPF з JIT-компіляцією, переглянути журнали системи на наявність помилок сторінкової пам’яті та пріоритезувати оновлення систем, що використовують цю технологію.