CVE-2022-50016: Уразливість ядра Linux у обробці IPC-відповідей до завантаження прошивки
Уразливість CVE-2022-50016 в Linux kernel може викликати збій через обробку IPC-відповідей до завантаження прошивки. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.45%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з обробкою IPC-відповідей до повного завантаження прошивки. Це може призвести до звернення за нульовим вказівником, якщо прошивка надсилає відповідь до повідомлення FW_READY.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збій або нестабільну роботу систем, що використовують IPC3 або IPC4 прошивки в Linux. Це може вплинути на надійність аудіо-підсистем, особливо на пристроях з Intel CNL. Важливо оцінити ризики та пріоритети оновлення систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю уразливість. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали на предмет аномалій та планувати оновлення прошивки та ядра для усунення проблеми.