CVE-2022-50236: luka w jądrze Linux dotycząca obsługi przerwań po kexec()
Opis i zalecenia dotyczące CVE-2022-50236 - luki w jądrze Linux powodującej awarie przy obsłudze przerwań po kexec().
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku iommu/mediatek, która mogła powodować awarię systemu podczas restartu przez isr(). Przerwanie IRQ mogło zostać wywołane przed pełną inicjalizacją domeny, co skutkowało błędem dostępu do pamięci.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu i awarii jądra, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z jądra Linux z modułem Mediatek IOMMU, szczególnie w środowiskach wykorzystujących mechanizm kexec().
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy. W przypadku braku natychmiastowej łatki, warto ograniczyć ryzyko poprzez monitorowanie logów systemowych pod kątem błędów związanych z iommu oraz minimalizować konieczność restartów przez kexec().