Вразливість у ядрі Linux: помилка обробника переривань iommu/mediatek

Виправлено помилку ядра Linux, що викликала аварійне завершення при обробці переривань iommu/mediatek після kexec(). Рекомендується оновлення.
CVE-2022-50236CVSS 5.5Linux

Вразливість у ядрі Linux: помилка обробника переривань iommu/mediatek

Виправлено помилку ядра Linux, що викликала аварійне завершення при обробці переривань iommu/mediatek після kexec(). Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
4.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала аварійне завершення роботи при обробці переривань після kexec(). Проблема полягала в тому, що обробник IRQ міг спрацювати до ініціалізації домену, що призводило до помилки доступу до пам’яті.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи під час перезавантаження через isr(), що негативно впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо враховувати можливі перебої у роботі систем, особливо у середовищах з частими перезавантаженнями або використанням kexec().

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід мінімізувати використання kexec() та перезавантажень через isr(), а також переглянути журнали системи на предмет помилок, пов’язаних з iommu/mediatek. Важливо також оцінити ризики та пріоритезувати оновлення у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки