CVE-2022-50473: luka w jądrze Linux związana z inicjalizacją cpufreq
Opis i zalecenia dotyczące luki CVE-2022-50473 w jądrze Linux, która może powodować awarie systemu. Sprawdź, jak zabezpieczyć swoje systemy.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module cpufreq, gdzie nieprawidłowa inicjalizacja obiektu powodowała wywołanie niezainicjowanego mechanizmu synchronizacji, co mogło skutkować awarią systemu (błąd strony).
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu operacyjnego na poziomie jądra, co wpływa na stabilność i dostępność systemów korzystających z podatnej wersji jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50473. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem nieoczekiwanych awarii oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.