Уразливість у Linux kernel: некоректне планування в rtas_os_term()

Виявлено уразливість у Linux kernel (CVE-2022-50504), що може спричинити kernel panic на PowerPC. Рекомендується оновлення ядра для безпеки систем.
CVE-2022-50504CVSS 5.5Linux

Уразливість у Linux kernel: некоректне планування в rtas_os_term()

Виявлено уразливість у Linux kernel (CVE-2022-50504), що може спричинити kernel panic на PowerPC. Рекомендується оновлення ядра для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
5.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено уразливість, пов’язану з некоректним використанням функції rtas_busy_delay() у rtas_os_term(), що може призвести до kernel panic через виклик функції сну в недозволеному контексті. Проблему вирішено шляхом заміни на rtas_busy_delay_time(), яка безпечно обробляє статус "busy".

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра (kernel panic) на системах з архітектурою PowerPC, що використовують RTAS. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, особливо у критичних середовищах. Середній рівень ризику вказує на необхідність своєчасного оновлення для запобігання нестабільності системи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50504, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих функцій, переглянути журнали системи на наявність ознак kernel panic, а також пріоритезувати оновлення систем, що працюють на архітектурі PowerPC з RTAS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки