CVE-2022-50029: Уразливість ядра Linux у керуванні годинниковими сигналами Qualcomm IPQ8074

Уразливість CVE-2022-50029 у Linux kernel пов’язана з некоректним вимкненням sleep clock на Qualcomm IPQ8074. Рекомендовано перевірити оновлення ядра.
CVE-2022-50029CVSS 5.5Linux

CVE-2022-50029: Уразливість ядра Linux у керуванні годинниковими сигналами Qualcomm IPQ8074

Уразливість CVE-2022-50029 у Linux kernel пов’язана з некоректним вимкненням sleep clock на Qualcomm IPQ8074. Рекомендовано перевірити оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
8.85%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з некоректним вимкненням джерела годинникового сигналу сну (sleep clock) на платформах Qualcomm IPQ8074. Спроба вимкнути цей сигнал призводить до помилок і зависання статусу, що може вплинути на стабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може викликати збої в роботі пристроїв на базі Qualcomm IPQ8074 через некоректне управління живленням та годинниковими сигналами. Це може призвести до нестабільності системи або непередбачуваної поведінки, особливо під час переходу в режим сну або пробудження.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50029. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати журнали подій на предмет помилок, пов’язаних з годинниковими сигналами, та пріоритезувати оновлення систем, що використовують Qualcomm IPQ8074.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки