CVE-2022-50195: luka w jądrze Linux dotycząca zegara stałego na platformie ARM
Naprawiono lukę CVE-2022-50195 w jądrze Linux dotyczącą zegara stałego PXO na platformie ARM Qualcomm, która mogła powodować awarie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z obsługą zegara stałego PXO na platformie ARM Qualcomm. Błędne przypisanie phandle PXO mogło prowadzić do awarii jądra (kernel panic) podczas próby użycia tego zegara przez sterownik.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i nieoczekiwane awarie jądra, co wpływa na dostępność i niezawodność systemów opartych na jądrze Linux na platformach ARM Qualcomm. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko związane z wykorzystaniem sterowników korzystających z tego zegara.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii jądra i działań sterowników korzystających z zegara PXO.