CVE-2022-49841: luka w jądrze Linux dotycząca obsługi UART w trybie hibernacji
Luka CVE-2022-49841 w jądrze Linux powoduje problemy z UART podczas hibernacji. Zalecane jest zastosowanie poprawek i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku UART dla platformy i.MX, polegającą na braku wywołania funkcji .thaw_noirq podczas wznawiania systemu z hibernacji. Brak tej funkcji powodował nieprawidłowe wyłączanie zegara, co generowało ostrzeżenia i potencjalne problemy ze stabilnością.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z jąder Linux na platformach i.MX, luka ta może skutkować niestabilnością systemu podczas przechodzenia w tryb hibernacji i wznowienia. Może to prowadzić do błędów w działaniu urządzeń UART, co wpływa na niezawodność systemów wbudowanych i przemysłowych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z UART i monitorować logi systemowe pod kątem ostrzeżeń związanych z obsługą hibernacji. Priorytetowo traktuj wdrożenie poprawki w środowiskach produkcyjnych korzystających z funkcji hibernacji.