CVE-2022-50491: luka w jądrze Linux powodująca zawieszenie w coresight cti

Opis i zalecenia dotyczące luki CVE-2022-50491 w jądrze Linux, która może powodować zawieszenie systemu na platformach ARM podczas użycia coresight cti.
CVE-2022-50491CVSS 5.5Linux

CVE-2022-50491: luka w jądrze Linux powodująca zawieszenie w coresight cti

Opis i zalecenia dotyczące luki CVE-2022-50491 w jądrze Linux, która może powodować zawieszenie systemu na platformach ARM podczas użycia coresight cti.

CVSS
5.5 MEDIUM
EPSS
5.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module coresight cti, gdzie wywołania funkcji cti_enable_hw() i cti_disable_hw() z kontekstu atomowego używały runtime PM, co mogło prowadzić do zawieszenia systemu. Problem objawiał się podczas testów Perf Coresight lub wykonywania polecenia perf record.

Wpływ biznesowy

Ta luka może powodować zawieszenie systemu na platformach ARM, co wpływa na stabilność i dostępność usług korzystających z funkcji śledzenia wydajności. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i problemy z diagnostyką systemu, szczególnie w środowiskach wykorzystujących narzędzia Perf i platformy ARM.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które usuwają wywołania runtime PM w funkcjach cti_enable_hw() i cti_disable_hw(). W przypadku braku natychmiastowej aktualizacji, ograniczyć użycie testów Perf Coresight na narażonych platformach oraz monitorować logi systemowe pod kątem zawieszeń i błędów związanych z coresight cti.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS