CVE-2022-50012: luka w jądrze Linux dotycząca inicjalizacji jump labels na architekturze powerpc/64
Średniej wagi luka w jądrze Linux na architekturze powerpc/64 dotycząca inicjalizacji jump labels. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę polegającą na zbyt późnym wywołaniu funkcji jump_label_init() podczas inicjalizacji na 64-bitowej architekturze powerpc. Może to prowadzić do użycia statycznych kluczy przed ich inicjalizacją, co skutkuje ostrzeżeniami i potencjalną niestabilnością systemu podczas uruchamiania.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z 64-bitowych systemów Linux na architekturze powerpc istnieje ryzyko problemów ze stabilnością systemu podczas startu, co może wpływać na dostępność usług. Luka ma średni poziom ryzyka (CVSS 5.5), dlatego ważne jest, aby zweryfikować aktualizacje jądra i monitorować logi systemowe pod kątem powiązanych ostrzeżeń.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy oraz ich wdrożenie w środowiskach korzystających z architektury powerpc/64. W międzyczasie warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem ostrzeżeń związanych z jump_label_init oraz priorytetyzować aktualizacje bezpieczeństwa w cyklu zarządzania podatnościami.