CVE-2022-50029: luka w jądrze Linux dotycząca wyłączania zegara uśpienia
Opisano lukę CVE-2022-50029 w jądrze Linux, która powodowała błędy przy wyłączaniu zegara uśpienia na platformie Qualcomm IPQ8074. Zalecane jest zastosowanie poprawek.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux rozwiązano problem, w którym próba wyłączenia źródła zegara uśpienia USB na platformie Qualcomm IPQ8074 powodowała błędy i niepowodzenie operacji. Luka wynikała z braku flagi krytyczności zegara, co skutkowało nieprawidłowym zachowaniem podczas wyłączania.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z jądra Linux na urządzeniach z procesorami Qualcomm IPQ8074, luka może powodować błędy systemowe i niestabilność podczas zarządzania zasilaniem USB. Może to wpływać na dostępność i stabilność usług, zwłaszcza w środowiskach wykorzystujących funkcje oszczędzania energii.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń na ryzyko, monitorować logi systemowe pod kątem błędów związanych z zegarami oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.