CVE-2022-50206: Вразливість у ядрі Linux для arm64

Вразливість CVE-2022-50206 у ядрі Linux arm64 може викликати помилки Oops. Рекомендується оновлення ядра для забезпечення стабільності системи.
CVE-2022-50206CVSS 5.5Linux

CVE-2022-50206: Вразливість у ядрі Linux для arm64

Вразливість CVE-2022-50206 у ядрі Linux arm64 може викликати помилки Oops. Рекомендується оновлення ядра для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
15.47%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що може спричинити помилку Oops при одночасному встановленні параметрів insn_emulation sysctls на архітектурі arm64. Проблема пов’язана з некоректним доступом до пам’яті під час паралельного виклику функції emulation_proc_handler().

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра, що впливає на стабільність систем на базі Linux arm64. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати доступності сервісів. Рівень загрози оцінено як середній (CVSS 5.5).

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати одночасні зміни параметрів insn_emulation sysctls, переглянути журнали системи на предмет помилок Oops і пріоритезувати оновлення систем, що працюють на arm64.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки