CVE-2022-49888: Уразливість ядра Linux у обробці викликів Cortex-A76

Виявлено уразливість у Linux kernel arm64, що може викликати переповнення стеку через рекурсивні виклики. Рекомендується оновлення ядра.
CVE-2022-49888CVSS 7.8Linux

CVE-2022-49888: Уразливість ядра Linux у обробці викликів Cortex-A76

Виявлено уразливість у Linux kernel arm64, що може викликати переповнення стеку через рекурсивні виклики. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
11.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux для архітектури arm64, пов’язану з рекурсивним викликом функції cortex_a76_erratum_1463225_debug_handler(), що може призвести до переповнення стеку при обробці виключень. Проблема виникла через зміну в коді, яка дозволила цю функцію піддавати трасуванню (kprobe), викликаючи рекурсивні виключення.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра через переповнення стеку, що негативно впливає на стабільність системи та доступність сервісів. Власники інфраструктури з ядром Linux на arm64 повинні врахувати ризики потенційних збоїв та пріоритетно оновити ядро для усунення проблеми.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2022-49888, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання функцій трасування kprobe для вразливих компонентів, переглянути журнали на предмет аномалій та мінімізувати експозицію систем до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки