CVE-2022-50206: Вразливість у ядрі Linux для arm64
Вразливість CVE-2022-50206 у ядрі Linux arm64 може викликати помилки Oops. Рекомендується оновлення ядра для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.47%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що може спричинити помилку Oops при одночасному встановленні параметрів insn_emulation sysctls на архітектурі arm64. Проблема пов’язана з некоректним доступом до пам’яті під час паралельного виклику функції emulation_proc_handler().
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи ядра, що впливає на стабільність систем на базі Linux arm64. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати доступності сервісів. Рівень загрози оцінено як середній (CVSS 5.5).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати одночасні зміни параметрів insn_emulation sysctls, переглянути журнали системи на предмет помилок Oops і пріоритезувати оновлення систем, що працюють на arm64.