CVE-2022-49955: luka w jądrze Linux dotycząca obsługi RTAS na platformie IBM Cell

Naprawiono lukę CVE-2022-49955 w jądrze Linux dotyczącą obsługi RTAS na maszynach IBM Cell, która mogła powodować awarie systemu.
CVE-2022-49955CVSS 5.5Linux

CVE-2022-49955: luka w jądrze Linux dotycząca obsługi RTAS na platformie IBM Cell

Naprawiono lukę CVE-2022-49955 w jądrze Linux dotyczącą obsługi RTAS na maszynach IBM Cell, która mogła powodować awarie systemu.

CVSS
5.5 MEDIUM
EPSS
8.74%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z obsługą MSR[HV] podczas korzystania z RTAS na maszynach IBM Cell, która mogła powodować awarie systemu. Problem dotyczył nieprawidłowego kopiowania bitu MSR[HV], co prowadziło do błędów i potencjalnych crashy jądra.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z maszyn IBM Cell, luka ta może skutkować niestabilnością systemu i nieoczekiwanymi restartami. Może to wpływać na dostępność usług i wymagać dodatkowego monitorowania systemu. Zaleca się zweryfikowanie wersji jądra i zastosowanie dostępnych poprawek, aby uniknąć problemów operacyjnych.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić, czy używana wersja jądra Linux zawiera poprawkę dla CVE-2022-49955 i w razie potrzeby zaktualizować ją do wersji zawierającej naprawę. Warto również ograniczyć ekspozycję maszyn IBM Cell, monitorować logi systemowe pod kątem błędów związanych z RTAS oraz priorytetyzować aktualizacje bezpieczeństwa w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS