CVE-2022-49955: luka w jądrze Linux dotycząca obsługi RTAS na platformie IBM Cell
Naprawiono lukę CVE-2022-49955 w jądrze Linux dotyczącą obsługi RTAS na maszynach IBM Cell, która mogła powodować awarie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z obsługą MSR[HV] podczas korzystania z RTAS na maszynach IBM Cell, która mogła powodować awarie systemu. Problem dotyczył nieprawidłowego kopiowania bitu MSR[HV], co prowadziło do błędów i potencjalnych crashy jądra.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z maszyn IBM Cell, luka ta może skutkować niestabilnością systemu i nieoczekiwanymi restartami. Może to wpływać na dostępność usług i wymagać dodatkowego monitorowania systemu. Zaleca się zweryfikowanie wersji jądra i zastosowanie dostępnych poprawek, aby uniknąć problemów operacyjnych.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić, czy używana wersja jądra Linux zawiera poprawkę dla CVE-2022-49955 i w razie potrzeby zaktualizować ją do wersji zawierającej naprawę. Warto również ograniczyć ekspozycję maszyn IBM Cell, monitorować logi systemowe pod kątem błędów związanych z RTAS oraz priorytetyzować aktualizacje bezpieczeństwa w środowiskach produkcyjnych.