CVE-2022-50168: Вразливість у ядрі Linux, пов’язана з обробкою bpf_prog_pack
Виправлено критичну помилку в Linux kernel, що стосується обробки bpf_prog_pack на x86_64. Рекомендується оновити ядро для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 16.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну помилку, що виникала при обробці bpf_prog_pack у x86_64. Проблема полягала у неправильному звільненні пам’яті для підпрограм BPF, що могло призвести до помилкового звільнення великої сторінки пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаних дій через неправильне управління пам’яттю в підсистемі BPF. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв або атак на ядро Linux, особливо на системах з активним використанням BPF.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання BPF у системі, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують x86_64 архітектуру.