Вразливість у Linux kernel: некоректне очищення PMI при перевантаженні PMC на PowerPC

Виправлено помилку в Linux kernel (PowerPC), що викликала некоректне очищення PMI при перевантаженні PMC. Рекомендується оновлення ядра.
CVE-2022-48752CVSS 5.5Linux

Вразливість у Linux kernel: некоректне очищення PMI при перевантаженні PMC на PowerPC

Виправлено помилку в Linux kernel (PowerPC), що викликала некоректне очищення PMI при перевантаженні PMC. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
11.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку в обробці подій продуктивності на архітектурі PowerPC, де функція power_pmu_disable могла некоректно очищувати прапор PMI, що призводило до попереджень і потенційних проблем з обробкою переривань. Вразливість пов’язана з некоректним управлінням станом переривань під час роботи з лічильниками продуктивності.

Бізнес-вплив

Для операторів IT та власників інфраструктури, що використовують ядро Linux на PowerPC, ця помилка може викликати нестабільність системи або некоректну роботу механізмів моніторингу продуктивності. Це може ускладнити діагностику та вплинути на продуктивність системи, особливо в середовищах з високими вимогами до точності збору метрик.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-48752. Якщо оновлення недоступні, слід мінімізувати використання функцій продуктивності на PowerPC, уважно моніторити системні логи на наявність попереджень, а також обмежити доступ до уразливих систем. Пріоритетно впроваджувати оновлення, щойно вони стануть доступними.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки