CVE-2022-50625: Błąd w sterowniku Linux amba-pl011 powodujący nieprawidłowy dostęp do rejestru DMACR

Luka CVE-2022-50625 w Linux amba-pl011 powoduje awarie w UART SBSA. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2022-50625Linux

CVE-2022-50625: Błąd w sterowniku Linux amba-pl011 powodujący nieprawidłowy dostęp do rejestru DMACR

Luka CVE-2022-50625 w Linux amba-pl011 powoduje awarie w UART SBSA. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
-
EPSS
10.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku amba-pl011, która powodowała nieprawidłowy dostęp do rejestru DMACR w urządzeniach UART zgodnych z SBSA, które nie obsługują DMA. Błąd ten może prowadzić do awarii aplikacji, zwłaszcza w środowiskach wirtualnych takich jak Xen.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z jądra Linux na platformach ARM SBSA, luka może skutkować awariami aplikacji i błędami segmentacji, szczególnie w środowiskach wirtualnych wykorzystujących emulację UART (np. Xen VPL011). Może to wpływać na stabilność systemów i dostępność usług korzystających z tych sterowników.

Rekomendowane działania administratora

Zaleca się przegląd i aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą nieprawidłowy dostęp do rejestru DMACR w sterowniku amba-pl011. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję na urządzenia UART SBSA w środowiskach wirtualnych, monitorować logi systemowe pod kątem błędów związanych z pl011 oraz priorytetyzować wdrożenie aktualizacji w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS