CVE-2022-49440: luka w jądrze Linux dotycząca ustawień MSR przy wywołaniu RTAS
Opis luki CVE-2022-49440 w jądrze Linux dotyczącej błędnego ustawienia MSR[RI] przy wywołaniu RTAS na PowerPC, skutkującej awariami systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieprawidłowym ustawieniu bitu MSR[RI] podczas wywoływania RTAS na architekturze PowerPC. Błąd ten może prowadzić do awarii systemu (panic) przy przerwaniu watchdog, co skutkuje resetem systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jąder Linux na platformach PowerPC, luka ta może powodować nieoczekiwane awarie systemu i przestoje, wpływając na stabilność usług. W środowiskach krytycznych, gdzie niezawodność jest kluczowa, problem ten może prowadzić do utraty dostępności i potencjalnych strat biznesowych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dotyczącą prawidłowego ustawiania bitu MSR[RI] przy wywołaniu RTAS. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów PowerPC na ryzyko, monitorować logi systemowe pod kątem wystąpienia watchdog panic oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.