CVE-2022-49851: Вразливість у Linux kernel для RISC-V, що викликає kernel panic
Виявлено вразливість CVE-2022-49851 у Linux kernel для RISC-V, що викликає kernel panic. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 7.1 HIGH
- EPSS
- 9.89%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, пов’язану з некоректною ініціалізацією зарезервованої пам’яті на архітектурі RISC-V. Використання ранньої копії дерева пристроїв призводить до помилки kernel panic при зверненні до імені буфера зарезервованої пам’яті.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра (kernel panic) на пристроях з архітектурою RISC-V, що впливає на стабільність та доступність системи. Для операторів IT та власників інфраструктури це означає потенційні простої та необхідність оновлення систем для забезпечення надійності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49851, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем RISC-V, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення систем, що використовують цю архітектуру.