CVE-2022-49851: Вразливість у Linux kernel для RISC-V, що викликає kernel panic

Виявлено вразливість CVE-2022-49851 у Linux kernel для RISC-V, що викликає kernel panic. Рекомендується оновлення ядра для безпеки систем.
CVE-2022-49851CVSS 7.1Linux

CVE-2022-49851: Вразливість у Linux kernel для RISC-V, що викликає kernel panic

Виявлено вразливість CVE-2022-49851 у Linux kernel для RISC-V, що викликає kernel panic. Рекомендується оновлення ядра для безпеки систем.

CVSS
7.1 HIGH
EPSS
9.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, пов’язану з некоректною ініціалізацією зарезервованої пам’яті на архітектурі RISC-V. Використання ранньої копії дерева пристроїв призводить до помилки kernel panic при зверненні до імені буфера зарезервованої пам’яті.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра (kernel panic) на пристроях з архітектурою RISC-V, що впливає на стабільність та доступність системи. Для операторів IT та власників інфраструктури це означає потенційні простої та необхідність оновлення систем для забезпечення надійності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49851, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем RISC-V, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення систем, що використовують цю архітектуру.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки