CVE-2022-50029: Уразливість ядра Linux у керуванні годинниковими сигналами Qualcomm IPQ8074
Уразливість CVE-2022-50029 у Linux kernel пов’язана з некоректним вимкненням sleep clock на Qualcomm IPQ8074. Рекомендовано перевірити оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.85%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з некоректним вимкненням джерела годинникового сигналу сну (sleep clock) на платформах Qualcomm IPQ8074. Спроба вимкнути цей сигнал призводить до помилок і зависання статусу, що може вплинути на стабільність системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може викликати збої в роботі пристроїв на базі Qualcomm IPQ8074 через некоректне управління живленням та годинниковими сигналами. Це може призвести до нестабільності системи або непередбачуваної поведінки, особливо під час переходу в режим сну або пробудження.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50029. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати журнали подій на предмет помилок, пов’язаних з годинниковими сигналами, та пріоритезувати оновлення систем, що використовують Qualcomm IPQ8074.