Уразливість у Linux kernel: некоректне планування в rtas_os_term()
Виявлено уразливість у Linux kernel (CVE-2022-50504), що може спричинити kernel panic на PowerPC. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виявлено уразливість, пов’язану з некоректним використанням функції rtas_busy_delay() у rtas_os_term(), що може призвести до kernel panic через виклик функції сну в недозволеному контексті. Проблему вирішено шляхом заміни на rtas_busy_delay_time(), яка безпечно обробляє статус "busy".
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра (kernel panic) на системах з архітектурою PowerPC, що використовують RTAS. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, особливо у критичних середовищах. Середній рівень ризику вказує на необхідність своєчасного оновлення для запобігання нестабільності системи.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50504, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих функцій, переглянути журнали системи на наявність ознак kernel panic, а також пріоритезувати оновлення систем, що працюють на архітектурі PowerPC з RTAS.