CVE-2022-50039: luka w jądrze Linux dotycząca zarządzania zegarem w sterowniku Intel Ethernet

Naprawiono lukę CVE-2022-50039 w jądrze Linux dotyczącą zarządzania zegarem w sterowniku Intel Ethernet, poprawiając stabilność systemu.
CVE-2022-50039CVSS 5.5Linux

CVE-2022-50039: luka w jądrze Linux dotycząca zarządzania zegarem w sterowniku Intel Ethernet

Naprawiono lukę CVE-2022-50039 w jądrze Linux dotyczącą zarządzania zegarem w sterowniku Intel Ethernet, poprawiając stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
15.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę polegającą na braku wywołania funkcji clk_disable_unprepare() w funkcji intel_eth_pci_remove() sterownika stmmac dla urządzeń Intel Ethernet. Poprzednie zmiany w kodzie spowodowały nieprawidłowe zarządzanie wyłączaniem zegara, co mogło prowadzić do problemów ze stabilnością systemu.

Wpływ biznesowy

Błąd ten może powodować niestabilność systemu lub awarie jądra podczas odinstalowywania sterownika sieciowego Intel Ethernet, co wpływa na dostępność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych przerw w działaniu infrastruktury sieciowej.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę systemu, które rozwiązują problem z zarządzaniem zegarem w sterowniku stmmac. W przypadku braku dostępnej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych i planowanie aktualizacji w pierwszej kolejności dla krytycznych serwerów sieciowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS