CVE-2022-48752: luka w jądrze Linux dotycząca obsługi PMU na architekturze PowerPC
Poprawka dla CVE-2022-48752 usuwa błąd w obsłudze PMU w jądrze Linux na PowerPC, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module powerpc/perf, gdzie funkcja power_pmu_disable mogła niepoprawnie wywoływać clear_pmi_irq_pending bez sprawdzenia, czy przerwanie PMI jest faktycznie oczekujące. Problem powodował ostrzeżenia i potencjalne błędy podczas wyłączania PMU pod maską przerwań miękkich.
Wpływ biznesowy
Ta luka może prowadzić do nieprawidłowego działania mechanizmu monitorowania wydajności (PMU) na systemach z architekturą PowerPC, co może skutkować błędami w logach i utrudnieniami w diagnostyce systemu. Dla operatorów IT i właścicieli infrastruktury oznacza to konieczność zweryfikowania aktualizacji jądra i monitorowania stabilności systemów korzystających z PMU.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-48752. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów PowerPC na nieautoryzowany dostęp, monitorować logi systemowe pod kątem ostrzeżeń związanych z PMU oraz priorytetyzować wdrożenie poprawki w harmonogramie utrzymania.