CVE-2022-50012: уразливість ядра Linux у 64-бітних системах PowerPC
Уразливість CVE-2022-50012 у ядрі Linux на 64-бітних PowerPC може викликати проблеми під час завантаження. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з неправильним порядком ініціалізації jump labels у 64-бітних системах PowerPC. Це може призвести до використання статичних ключів до їх ініціалізації, що викликає попередження та потенційні проблеми під час завантаження системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи на 64-бітних PowerPC-платформах, особливо при використанні параметра завантаження "threadirqs". Це може вплинути на надійність та безперервність роботи критичних сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю уразливість, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання параметра "threadirqs" та уважно моніторити системні логи на предмет попереджень, пов’язаних із jump labels. Загалом, варто оцінити ризики та пріоритезувати оновлення систем.