CVE-2022-50504: luka w jądrze Linux dotycząca funkcji rtas_os_term()

Luka CVE-2022-50504 w jądrze Linux może powodować awarie systemu na PowerPC. Zalecana aktualizacja i monitorowanie systemu.
CVE-2022-50504CVSS 5.5Linux

CVE-2022-50504: luka w jądrze Linux dotycząca funkcji rtas_os_term()

Luka CVE-2022-50504 w jądrze Linux może powodować awarie systemu na PowerPC. Zalecana aktualizacja i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
5.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w module powerpc/rtas, gdzie funkcja rtas_os_term() nieprawidłowo używała rtas_busy_delay(), co mogło prowadzić do awarii systemu (kernel panic). Problem polegał na wywoływaniu funkcji usypiającej w nieodpowiednim kontekście.

Wpływ biznesowy

Ta luka może powodować krytyczne awarie systemu na platformach PowerPC, skutkując nieoczekiwanym restartem lub zatrzymaniem usług. Operatorzy systemów korzystających z jądra Linux na architekturze PowerPC powinni rozważyć ryzyko przestojów i utraty dostępności usług.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne wywołania funkcji rtas_os_term() oraz monitorować logi systemowe pod kątem symptomów awarii. Priorytetowo traktować wdrożenie dostępnych łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS