CVE-2022-48636: luka w jądrze Linux dotycząca s390/dasd
Naprawiono lukę CVE-2022-48636 w jądrze Linux dotyczącą awarii funkcji dasd_alias_get_start_dev na platformach s390.
- CVSS
- 7.8 HIGH
- EPSS
- 14.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w funkcji dasd_alias_get_start_dev, który powodował awarię (Oops) z powodu braku synchronizacji wskaźnika pavgroup. Problem wynikał z wyścigu między funkcjami, gdzie pavgroup mógł być NULL podczas dostępu bez odpowiedniego blokowania.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu na platformach s390 korzystających z dasd, co wpływa na stabilność i dostępność usług. Operatorzy systemów powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych przerw w działaniu infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-48636. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów s390 oraz monitorować logi pod kątem nieoczekiwanych awarii związanych z dasd.