CVE-2022-50491: Вразливість ядра Linux у coresight cti
Виправлено зависання ядра Linux через некоректне використання runtime PM у coresight cti. Рекомендується оновлення для стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено проблему зависання в функції cti_disable_hw(), пов’язану з некоректним використанням runtime PM у атомарному контексті. Це могло спричиняти зависання системи під час виконання тестів Perf Coresight на платформі ARM Juno.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призводити до зупинки або зависання системи при запуску певних трасувальних тестів, що впливає на стабільність та надійність роботи. Вразливість має середній рівень критичності (CVSS 5.5), тому пріоритет оновлення залежить від використання відповідних функцій ядра у вашому середовищі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50491, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій coresight cti у атомарному контексті, переглянути журнали системи на предмет зависань і планувати оновлення ядра для усунення проблеми.