CVE-2022-49888: Уразливість ядра Linux у обробці викликів Cortex-A76
Виявлено уразливість у Linux kernel arm64, що може викликати переповнення стеку через рекурсивні виклики. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 11.37%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux для архітектури arm64, пов’язану з рекурсивним викликом функції cortex_a76_erratum_1463225_debug_handler(), що може призвести до переповнення стеку при обробці виключень. Проблема виникла через зміну в коді, яка дозволила цю функцію піддавати трасуванню (kprobe), викликаючи рекурсивні виключення.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра через переповнення стеку, що негативно впливає на стабільність системи та доступність сервісів. Власники інфраструктури з ядром Linux на arm64 повинні врахувати ризики потенційних збоїв та пріоритетно оновити ядро для усунення проблеми.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2022-49888, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання функцій трасування kprobe для вразливих компонентів, переглянути журнали на предмет аномалій та мінімізувати експозицію систем до потенційних атак.