CVE-2022-49955: Вразливість ядра Linux у обробці RTAS для IBM Cell
Виправлено помилку в Linux kernel, що викликала збої на IBM Cell через некоректну обробку RTAS MSR[HV]. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено помилку в обробці MSR[HV] при вході в RTAS у ядрі Linux, що викликала аварійні зупинки на машинах IBM Cell. Проблема пов’язана з некоректним копіюванням бітів MSR, що призводило до збою ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійні зупинки систем на базі IBM Cell, що негативно впливає на стабільність та доступність сервісів. Для організацій, які використовують такі платформи, це означає потенційні простої та необхідність відновлення після збоїв, що підвищує операційні ризики.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49955, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання уразливих платформ, моніторити журнали системи на ознаки збоїв та планувати пріоритетне оновлення інфраструктури.