CVE-2022-49841: luka w jądrze Linux dotycząca obsługi UART w trybie hibernacji

Luka CVE-2022-49841 w jądrze Linux powoduje problemy z UART podczas hibernacji. Zalecane jest zastosowanie poprawek i monitorowanie systemu.
CVE-2022-49841CVSS 5.5Linux

CVE-2022-49841: luka w jądrze Linux dotycząca obsługi UART w trybie hibernacji

Luka CVE-2022-49841 w jądrze Linux powoduje problemy z UART podczas hibernacji. Zalecane jest zastosowanie poprawek i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
9.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku UART dla platformy i.MX, polegającą na braku wywołania funkcji .thaw_noirq podczas wznawiania systemu z hibernacji. Brak tej funkcji powodował nieprawidłowe wyłączanie zegara, co generowało ostrzeżenia i potencjalne problemy ze stabilnością.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z jąder Linux na platformach i.MX, luka ta może skutkować niestabilnością systemu podczas przechodzenia w tryb hibernacji i wznowienia. Może to prowadzić do błędów w działaniu urządzeń UART, co wpływa na niezawodność systemów wbudowanych i przemysłowych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z UART i monitorować logi systemowe pod kątem ostrzeżeń związanych z obsługą hibernacji. Priorytetowo traktuj wdrożenie poprawki w środowiskach produkcyjnych korzystających z funkcji hibernacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS