CVE-2022-50296: Błąd w jądrze Linux związany z CONFIG_CPUMASK_OFFSTACK

Naprawiono błąd w jądrze Linux powodujący ostrzeżenia przy CONFIG_CPUMASK_OFFSTACK i CONFIG_DEBUG_PER_CPU_MAPS. Zalecana aktualizacja systemu.
CVE-2022-50296CVSS 5.5Linux

CVE-2022-50296: Błąd w jądrze Linux związany z CONFIG_CPUMASK_OFFSTACK

Naprawiono błąd w jądrze Linux powodujący ostrzeżenia przy CONFIG_CPUMASK_OFFSTACK i CONFIG_DEBUG_PER_CPU_MAPS. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
5.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd powodujący ostrzeżenia podczas wyświetlania /proc/cpuinfo, gdy wybrane są opcje CONFIG_CPUMASK_OFFSTACK i CONFIG_DEBUG_PER_CPU_MAPS. Problem wynikał z użycia stałej NR_CPUS zamiast dynamicznej wartości nr_cpu_ids, co generowało niepotrzebne ostrzeżenia w czasie działania systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury błąd ten może powodować niepotrzebne ostrzeżenia w logach systemowych, co utrudnia diagnostykę i monitorowanie stanu systemu. Choć nie wpływa bezpośrednio na bezpieczeństwo, może prowadzić do zwiększonego obciążenia administratorów i potencjalnego przeoczenia ważniejszych alertów.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50296. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu, monitorować logi pod kątem powtarzających się ostrzeżeń oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS