CVE-2022-50195: luka w jądrze Linux dotycząca zegara stałego na platformie ARM

Naprawiono lukę CVE-2022-50195 w jądrze Linux dotyczącą zegara stałego PXO na platformie ARM Qualcomm, która mogła powodować awarie systemu.
CVE-2022-50195CVSS 5.5Linux

CVE-2022-50195: luka w jądrze Linux dotycząca zegara stałego na platformie ARM

Naprawiono lukę CVE-2022-50195 w jądrze Linux dotyczącą zegara stałego PXO na platformie ARM Qualcomm, która mogła powodować awarie systemu.

CVSS
5.5 MEDIUM
EPSS
8.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z obsługą zegara stałego PXO na platformie ARM Qualcomm. Błędne przypisanie phandle PXO mogło prowadzić do awarii jądra (kernel panic) podczas próby użycia tego zegara przez sterownik.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu i nieoczekiwane awarie jądra, co wpływa na dostępność i niezawodność systemów opartych na jądrze Linux na platformach ARM Qualcomm. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko związane z wykorzystaniem sterowników korzystających z tego zegara.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii jądra i działań sterowników korzystających z zegara PXO.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS