CVE-2022-50168: Вразливість у ядрі Linux, пов’язана з обробкою bpf_prog_pack

Виправлено критичну помилку в Linux kernel, що стосується обробки bpf_prog_pack на x86_64. Рекомендується оновити ядро для безпеки.
CVE-2022-50168CVSS 7.8Linux

CVE-2022-50168: Вразливість у ядрі Linux, пов’язана з обробкою bpf_prog_pack

Виправлено критичну помилку в Linux kernel, що стосується обробки bpf_prog_pack на x86_64. Рекомендується оновити ядро для безпеки.

CVSS
7.8 HIGH
EPSS
16.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну помилку, що виникала при обробці bpf_prog_pack у x86_64. Проблема полягала у неправильному звільненні пам’яті для підпрограм BPF, що могло призвести до помилкового звільнення великої сторінки пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаних дій через неправильне управління пам’яттю в підсистемі BPF. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв або атак на ядро Linux, особливо на системах з активним використанням BPF.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання BPF у системі, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують x86_64 архітектуру.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки