CVE-2022-50039: luka w jądrze Linux dotycząca zarządzania zegarem w sterowniku Intel Ethernet
Naprawiono lukę CVE-2022-50039 w jądrze Linux dotyczącą zarządzania zegarem w sterowniku Intel Ethernet, poprawiając stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę polegającą na braku wywołania funkcji clk_disable_unprepare() w funkcji intel_eth_pci_remove() sterownika stmmac dla urządzeń Intel Ethernet. Poprzednie zmiany w kodzie spowodowały nieprawidłowe zarządzanie wyłączaniem zegara, co mogło prowadzić do problemów ze stabilnością systemu.
Wpływ biznesowy
Błąd ten może powodować niestabilność systemu lub awarie jądra podczas odinstalowywania sterownika sieciowego Intel Ethernet, co wpływa na dostępność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych przerw w działaniu infrastruktury sieciowej.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę systemu, które rozwiązują problem z zarządzaniem zegarem w sterowniku stmmac. W przypadku braku dostępnej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych i planowanie aktualizacji w pierwszej kolejności dla krytycznych serwerów sieciowych.