CVE-2022-49955: Вразливість ядра Linux у обробці RTAS для IBM Cell

Виправлено помилку в Linux kernel, що викликала збої на IBM Cell через некоректну обробку RTAS MSR[HV]. Рекомендується оновлення ядра.
CVE-2022-49955CVSS 5.5Linux

CVE-2022-49955: Вразливість ядра Linux у обробці RTAS для IBM Cell

Виправлено помилку в Linux kernel, що викликала збої на IBM Cell через некоректну обробку RTAS MSR[HV]. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
10.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено помилку в обробці MSR[HV] при вході в RTAS у ядрі Linux, що викликала аварійні зупинки на машинах IBM Cell. Проблема пов’язана з некоректним копіюванням бітів MSR, що призводило до збою ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійні зупинки систем на базі IBM Cell, що негативно впливає на стабільність та доступність сервісів. Для організацій, які використовують такі платформи, це означає потенційні простої та необхідність відновлення після збоїв, що підвищує операційні ризики.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49955, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання уразливих платформ, моніторити журнали системи на ознаки збоїв та планувати пріоритетне оновлення інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки