CVE-2022-50029: luka w jądrze Linux dotycząca wyłączania zegara uśpienia

Opisano lukę CVE-2022-50029 w jądrze Linux, która powodowała błędy przy wyłączaniu zegara uśpienia na platformie Qualcomm IPQ8074. Zalecane jest zastosowanie poprawek.
CVE-2022-50029CVSS 5.5Linux

CVE-2022-50029: luka w jądrze Linux dotycząca wyłączania zegara uśpienia

Opisano lukę CVE-2022-50029 w jądrze Linux, która powodowała błędy przy wyłączaniu zegara uśpienia na platformie Qualcomm IPQ8074. Zalecane jest zastosowanie poprawek.

CVSS
5.5 MEDIUM
EPSS
7.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux rozwiązano problem, w którym próba wyłączenia źródła zegara uśpienia USB na platformie Qualcomm IPQ8074 powodowała błędy i niepowodzenie operacji. Luka wynikała z braku flagi krytyczności zegara, co skutkowało nieprawidłowym zachowaniem podczas wyłączania.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z jądra Linux na urządzeniach z procesorami Qualcomm IPQ8074, luka może powodować błędy systemowe i niestabilność podczas zarządzania zasilaniem USB. Może to wpływać na dostępność i stabilność usług, zwłaszcza w środowiskach wykorzystujących funkcje oszczędzania energii.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń na ryzyko, monitorować logi systemowe pod kątem błędów związanych z zegarami oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS