CVE-2022-50473: Уразливість ядра Linux у cpufreq

Уразливість CVE-2022-50473 у ядрі Linux може викликати збої системи. Рекомендується оновити ядро та контролювати стабільність систем.
CVE-2022-50473CVSS 5.5Linux

CVE-2022-50473: Уразливість ядра Linux у cpufreq

Уразливість CVE-2022-50473 у ядрі Linux може викликати збої системи. Рекомендується оновити ядро та контролювати стабільність систем.

CVSS
5.5 MEDIUM
EPSS
4.28%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з неправильним ініціалізацією completion у cpufreq_policy_alloc(), що може призвести до аварійного завершення роботи системи через помилку сторінки. Проблема виникає при невдалому виклику kobject_init_and_add().

Бізнес-вплив

Ця уразливість може спричинити збої в роботі системи, що негативно впливає на стабільність серверів та інфраструктури, особливо у середовищах з активним використанням cpufreq. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки