CVE-2022-50425: Вразливість ядра Linux у обробці розширених станів FPU

Вразливість CVE-2022-50425 у Linux kernel може викликати збій через некоректне копіювання станів FPU. Рекомендується оновлення ядра для захисту систем.
CVE-2022-50425CVSS 5.5Linux

CVE-2022-50425: Вразливість ядра Linux у обробці розширених станів FPU

Вразливість CVE-2022-50425 у Linux kernel може викликати збій через некоректне копіювання станів FPU. Рекомендується оновлення ядра для захисту систем.

CVSS
5.5 MEDIUM
EPSS
3.47%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено помилку в Linux kernel, пов’язану з некоректним копіюванням розширених станів FPU, що може призвести до аварійного завершення роботи ядра через звернення до нульового вказівника. Проблема виникає при обробці відсутніх динамічних станів у ініціалізаційному стані процесора.

Бізнес-вплив

Ця вразливість може спричинити збій ядра Linux, що впливає на стабільність систем, особливо віртуалізованих середовищ, де використовується KVM. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, якщо не буде застосовано відповідні оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій, пов’язаних із роботою FPU, та пріоритезувати оновлення систем, що використовують KVM та інші віртуалізаційні технології.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки