CVE-2022-50625: Błąd w sterowniku Linux amba-pl011 powodujący nieprawidłowy dostęp do rejestru DMACR
Luka CVE-2022-50625 w Linux amba-pl011 powoduje awarie w UART SBSA. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- -
- EPSS
- 10.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku amba-pl011, która powodowała nieprawidłowy dostęp do rejestru DMACR w urządzeniach UART zgodnych z SBSA, które nie obsługują DMA. Błąd ten może prowadzić do awarii aplikacji, zwłaszcza w środowiskach wirtualnych takich jak Xen.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z jądra Linux na platformach ARM SBSA, luka może skutkować awariami aplikacji i błędami segmentacji, szczególnie w środowiskach wirtualnych wykorzystujących emulację UART (np. Xen VPL011). Może to wpływać na stabilność systemów i dostępność usług korzystających z tych sterowników.
Rekomendowane działania administratora
Zaleca się przegląd i aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą nieprawidłowy dostęp do rejestru DMACR w sterowniku amba-pl011. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję na urządzenia UART SBSA w środowiskach wirtualnych, monitorować logi systemowe pod kątem błędów związanych z pl011 oraz priorytetyzować wdrożenie aktualizacji w środowiskach krytycznych.