CVE-2022-50504: luka w jądrze Linux dotycząca funkcji rtas_os_term()
Luka CVE-2022-50504 w jądrze Linux może powodować awarie systemu na PowerPC. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module powerpc/rtas, gdzie funkcja rtas_os_term() nieprawidłowo używała rtas_busy_delay(), co mogło prowadzić do awarii systemu (kernel panic). Problem polegał na wywoływaniu funkcji usypiającej w nieodpowiednim kontekście.
Wpływ biznesowy
Ta luka może powodować krytyczne awarie systemu na platformach PowerPC, skutkując nieoczekiwanym restartem lub zatrzymaniem usług. Operatorzy systemów korzystających z jądra Linux na architekturze PowerPC powinni rozważyć ryzyko przestojów i utraty dostępności usług.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne wywołania funkcji rtas_os_term() oraz monitorować logi systemowe pod kątem symptomów awarii. Priorytetowo traktować wdrożenie dostępnych łatek od dostawcy.