CVE-2022-50491: Вразливість ядра Linux у coresight cti

Виправлено зависання ядра Linux через некоректне використання runtime PM у coresight cti. Рекомендується оновлення для стабільності системи.
CVE-2022-50491CVSS 5.5Linux

CVE-2022-50491: Вразливість ядра Linux у coresight cti

Виправлено зависання ядра Linux через некоректне використання runtime PM у coresight cti. Рекомендується оновлення для стабільності системи.

CVSS
5.5 MEDIUM
EPSS
5.09%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено проблему зависання в функції cti_disable_hw(), пов’язану з некоректним використанням runtime PM у атомарному контексті. Це могло спричиняти зависання системи під час виконання тестів Perf Coresight на платформі ARM Juno.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до зупинки або зависання системи при запуску певних трасувальних тестів, що впливає на стабільність та надійність роботи. Вразливість має середній рівень критичності (CVSS 5.5), тому пріоритет оновлення залежить від використання відповідних функцій ядра у вашому середовищі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50491, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій coresight cti у атомарному контексті, переглянути журнали системи на предмет зависань і планувати оновлення ядра для усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки