CVE-2022-50366: Luka w jądrze Linux w module powercap intel_rapl

Wysokie zagrożenie w jądrze Linux (CVE-2022-50366) związane z błędem przesunięcia bitowego w module intel_rapl. Zalecana szybka aktualizacja.
CVE-2022-50366CVSS 7.1Linux

CVE-2022-50366: Luka w jądrze Linux w module powercap intel_rapl

Wysokie zagrożenie w jądrze Linux (CVE-2022-50366) związane z błędem przesunięcia bitowego w module intel_rapl. Zalecana szybka aktualizacja.

CVSS
7.1 HIGH
EPSS
9.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module powercap intel_rapl, gdzie nieprawidłowe przesunięcie bitowe mogło prowadzić do błędu przekroczenia zakresu. Problem występował, gdy parametr funkcji ilog2() był zerowy, co skutkowało nieprawidłowym przesunięciem bitowym i potencjalnym błędem wykonania.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w środowiskach wykorzystujących funkcje zarządzania energią intel_rapl. Niezałatane systemy mogą być narażone na błędy wykonania, które mogą prowadzić do awarii lub innych nieprzewidzianych zachowań.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50366 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów oraz monitorowanie logów pod kątem nieprawidłowości związanych z modułem powercap intel_rapl.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS