CVE-2022-49778: Вразливість ядра Linux у обробці таблиць сторінок arm64

Вразливість CVE-2022-49778 у ядрі Linux arm64 може викликати збої через некоректну обробку таблиць сторінок. Рекомендується оновлення ядра.
CVE-2022-49778CVSS 5.5Linux

CVE-2022-49778: Вразливість ядра Linux у обробці таблиць сторінок arm64

Вразливість CVE-2022-49778 у ядрі Linux arm64 може викликати збої через некоректну обробку таблиць сторінок. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
5.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено помилку, що викликала некоректне зменшення лічильника file_map_count для не-листових PMD/PUD під час обробки великих сторінок. Це могло призводити до аварійного завершення роботи ядра через несподіване спрацьовування BUG_ON().

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність систем на базі Linux з архітектурою arm64, особливо при роботі з великими сторінками пам’яті. Це може вплинути на доступність сервісів та викликати непередбачувані збої в роботі систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних з обробкою великих сторінок, переглянути журнали системи на предмет помилок, а також пріоритезувати оновлення систем, що працюють на arm64.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки