CVE-2022-50491: luka w jądrze Linux powodująca zawieszenie w coresight cti
Opis i zalecenia dotyczące luki CVE-2022-50491 w jądrze Linux, która może powodować zawieszenie systemu na platformach ARM podczas użycia coresight cti.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module coresight cti, gdzie wywołania funkcji cti_enable_hw() i cti_disable_hw() z kontekstu atomowego używały runtime PM, co mogło prowadzić do zawieszenia systemu. Problem objawiał się podczas testów Perf Coresight lub wykonywania polecenia perf record.
Wpływ biznesowy
Ta luka może powodować zawieszenie systemu na platformach ARM, co wpływa na stabilność i dostępność usług korzystających z funkcji śledzenia wydajności. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i problemy z diagnostyką systemu, szczególnie w środowiskach wykorzystujących narzędzia Perf i platformy ARM.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które usuwają wywołania runtime PM w funkcjach cti_enable_hw() i cti_disable_hw(). W przypadku braku natychmiastowej aktualizacji, ograniczyć użycie testów Perf Coresight na narażonych platformach oraz monitorować logi systemowe pod kątem zawieszeń i błędów związanych z coresight cti.