CVE-2022-50366: Luka w jądrze Linux w module powercap intel_rapl
Wysokie zagrożenie w jądrze Linux (CVE-2022-50366) związane z błędem przesunięcia bitowego w module intel_rapl. Zalecana szybka aktualizacja.
- CVSS
- 7.1 HIGH
- EPSS
- 9.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module powercap intel_rapl, gdzie nieprawidłowe przesunięcie bitowe mogło prowadzić do błędu przekroczenia zakresu. Problem występował, gdy parametr funkcji ilog2() był zerowy, co skutkowało nieprawidłowym przesunięciem bitowym i potencjalnym błędem wykonania.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w środowiskach wykorzystujących funkcje zarządzania energią intel_rapl. Niezałatane systemy mogą być narażone na błędy wykonania, które mogą prowadzić do awarii lub innych nieprzewidzianych zachowań.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50366 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów oraz monitorowanie logów pod kątem nieprawidłowości związanych z modułem powercap intel_rapl.