CVE-2022-48752: luka w jądrze Linux dotycząca obsługi PMU na architekturze PowerPC

Poprawka dla CVE-2022-48752 usuwa błąd w obsłudze PMU w jądrze Linux na PowerPC, poprawiając stabilność i bezpieczeństwo systemu.
CVE-2022-48752CVSS 5.5Linux

CVE-2022-48752: luka w jądrze Linux dotycząca obsługi PMU na architekturze PowerPC

Poprawka dla CVE-2022-48752 usuwa błąd w obsłudze PMU w jądrze Linux na PowerPC, poprawiając stabilność i bezpieczeństwo systemu.

CVSS
5.5 MEDIUM
EPSS
11.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module powerpc/perf, gdzie funkcja power_pmu_disable mogła niepoprawnie wywoływać clear_pmi_irq_pending bez sprawdzenia, czy przerwanie PMI jest faktycznie oczekujące. Problem powodował ostrzeżenia i potencjalne błędy podczas wyłączania PMU pod maską przerwań miękkich.

Wpływ biznesowy

Ta luka może prowadzić do nieprawidłowego działania mechanizmu monitorowania wydajności (PMU) na systemach z architekturą PowerPC, co może skutkować błędami w logach i utrudnieniami w diagnostyce systemu. Dla operatorów IT i właścicieli infrastruktury oznacza to konieczność zweryfikowania aktualizacji jądra i monitorowania stabilności systemów korzystających z PMU.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-48752. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów PowerPC na nieautoryzowany dostęp, monitorować logi systemowe pod kątem ostrzeżeń związanych z PMU oraz priorytetyzować wdrożenie poprawki w harmonogramie utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS