CVE-2022-50223: Виправлення попередження в ядрі Linux для LoongArch

Усунено попередження в Linux kernel для LoongArch, пов’язане з CONFIG_CPUMASK_OFFSTACK. Рекомендується оновлення ядра для стабільності системи.
CVE-2022-50223CVSS 5.5Linux

CVE-2022-50223: Виправлення попередження в ядрі Linux для LoongArch

Усунено попередження в Linux kernel для LoongArch, пов’язане з CONFIG_CPUMASK_OFFSTACK. Рекомендується оновлення ядра для стабільності системи.

CVSS
5.5 MEDIUM
EPSS
8.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено проблему, що викликала попередження під час відображення /proc/cpuinfo на архітектурі LoongArch при увімкнених CONFIG_CPUMASK_OFFSTACK і CONFIG_DEBUG_PER_CPU_MAPS. Помилка виникала через використання NR_CPUS замість динамічного nr_cpu_ids для ітерації процесорів.

Бізнес-вплив

Ця помилка може спричинити зайві попередження в системних журналах, що ускладнює моніторинг і діагностику системи. Хоча вона не призводить до відмови в роботі, надмірні повідомлення можуть відволікати адміністраторів і впливати на якість обслуговування інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50223. Якщо оновлення недоступні, слід зменшити експозицію систем з увімкненими CONFIG_CPUMASK_OFFSTACK і CONFIG_DEBUG_PER_CPU_MAPS, переглянути журнали на наявність відповідних попереджень і пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки