CVE-2022-50473: Уразливість ядра Linux у cpufreq
Уразливість CVE-2022-50473 у ядрі Linux може викликати збої системи. Рекомендується оновити ядро та контролювати стабільність систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.23%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з неправильним ініціалізацією completion у cpufreq_policy_alloc(), що може призвести до аварійного завершення роботи системи через помилку сторінки. Проблема виникає при невдалому виклику kobject_init_and_add().
Бізнес-вплив
Ця уразливість може спричинити збої в роботі системи, що негативно впливає на стабільність серверів та інфраструктури, особливо у середовищах з активним використанням cpufreq. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризику.