CVE-2022-48636: luka w jądrze Linux dotycząca s390/dasd

Naprawiono lukę CVE-2022-48636 w jądrze Linux dotyczącą awarii funkcji dasd_alias_get_start_dev na platformach s390.
CVE-2022-48636CVSS 7.8Linux

CVE-2022-48636: luka w jądrze Linux dotycząca s390/dasd

Naprawiono lukę CVE-2022-48636 w jądrze Linux dotyczącą awarii funkcji dasd_alias_get_start_dev na platformach s390.

CVSS
7.8 HIGH
EPSS
14.74%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w funkcji dasd_alias_get_start_dev, który powodował awarię (Oops) z powodu braku synchronizacji wskaźnika pavgroup. Problem wynikał z wyścigu między funkcjami, gdzie pavgroup mógł być NULL podczas dostępu bez odpowiedniego blokowania.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu na platformach s390 korzystających z dasd, co wpływa na stabilność i dostępność usług. Operatorzy systemów powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych przerw w działaniu infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-48636. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów s390 oraz monitorować logi pod kątem nieoczekiwanych awarii związanych z dasd.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS