CVE-2022-49783: Вразливість ядра Linux у обробці FPU
Вразливість CVE-2022-49783 у Linux kernel пов’язана з блокуванням fpregs і може викликати помилки в preempt-rt ядрах. Рекомендовано оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.88%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено помилку, пов’язану з блокуванням fpregs під час наслідування дозволів FPU, що може призвести до виклику функції сну в недопустимому контексті. Проблема виникає через неправильне використання блокувань у preempt-rt версіях ядра.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або помилки у роботі ядра, що впливає на надійність серверів та інфраструктури на базі Linux. Для операторів ІТ це означає потенційні збої у роботі критичних сервісів, особливо на системах з активованим preempt-rt ядром.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання preempt-rt або відповідних функцій, переглянути журнали системи на наявність помилок, а також впровадити моніторинг стабільності системи для своєчасного виявлення проблем.