CVE-2022-50012: luka w jądrze Linux dotycząca inicjalizacji jump labels na architekturze powerpc/64

Średniej wagi luka w jądrze Linux na architekturze powerpc/64 dotycząca inicjalizacji jump labels. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-50012CVSS 5.5Linux

CVE-2022-50012: luka w jądrze Linux dotycząca inicjalizacji jump labels na architekturze powerpc/64

Średniej wagi luka w jądrze Linux na architekturze powerpc/64 dotycząca inicjalizacji jump labels. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
13.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę polegającą na zbyt późnym wywołaniu funkcji jump_label_init() podczas inicjalizacji na 64-bitowej architekturze powerpc. Może to prowadzić do użycia statycznych kluczy przed ich inicjalizacją, co skutkuje ostrzeżeniami i potencjalną niestabilnością systemu podczas uruchamiania.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z 64-bitowych systemów Linux na architekturze powerpc istnieje ryzyko problemów ze stabilnością systemu podczas startu, co może wpływać na dostępność usług. Luka ma średni poziom ryzyka (CVSS 5.5), dlatego ważne jest, aby zweryfikować aktualizacje jądra i monitorować logi systemowe pod kątem powiązanych ostrzeżeń.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy oraz ich wdrożenie w środowiskach korzystających z architektury powerpc/64. W międzyczasie warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem ostrzeżeń związanych z jump_label_init oraz priorytetyzować aktualizacje bezpieczeństwa w cyklu zarządzania podatnościami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS