CVE-2022-50016: luka w jądrze Linux związana z przetwarzaniem odpowiedzi IPC przed uruchomieniem firmware

Opis luki CVE-2022-50016 w jądrze Linux, wpływającej na sterowniki Intel SOF i zalecenia dotyczące aktualizacji i monitoringu.
CVE-2022-50016CVSS 5.5Linux

CVE-2022-50016: luka w jądrze Linux związana z przetwarzaniem odpowiedzi IPC przed uruchomieniem firmware

Opis luki CVE-2022-50016 w jądrze Linux, wpływającej na sterowniki Intel SOF i zalecenia dotyczące aktualizacji i monitoringu.

CVSS
5.5 MEDIUM
EPSS
11.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę, która pozwala na przetwarzanie odpowiedzi IPC przed pełnym uruchomieniem firmware, co może prowadzić do dereferencji wskaźnika NULL. Problem dotyczy firmware IPC3 i IPC4 w sterownikach Intel SOF dla platform Cannon Lake.

Wpływ biznesowy

Luka może spowodować awarię systemu lub niestabilność poprzez błędne przetwarzanie komunikatów IPC w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z urządzeniami korzystającymi z podatnych wersji sterowników SOF Intela, szczególnie na platformach Cannon Lake.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które rozwiązują problem. W przypadku braku łatki warto ograniczyć ekspozycję systemów korzystających z podatnych firmware, monitorować logi systemowe pod kątem błędów IPC oraz priorytetyzować aktualizacje w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS