CVE-2022-50016: Уразливість ядра Linux у обробці IPC-відповідей до завантаження прошивки

Уразливість CVE-2022-50016 в Linux kernel може викликати збій через обробку IPC-відповідей до завантаження прошивки. Рекомендується оновлення ядра.
CVE-2022-50016CVSS 5.5Linux

CVE-2022-50016: Уразливість ядра Linux у обробці IPC-відповідей до завантаження прошивки

Уразливість CVE-2022-50016 в Linux kernel може викликати збій через обробку IPC-відповідей до завантаження прошивки. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
11.45%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з обробкою IPC-відповідей до повного завантаження прошивки. Це може призвести до звернення за нульовим вказівником, якщо прошивка надсилає відповідь до повідомлення FW_READY.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збій або нестабільну роботу систем, що використовують IPC3 або IPC4 прошивки в Linux. Це може вплинути на надійність аудіо-підсистем, особливо на пристроях з Intel CNL. Важливо оцінити ризики та пріоритети оновлення систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю уразливість. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали на предмет аномалій та планувати оновлення прошивки та ядра для усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки