CVE-2022-48671: Luka w jądrze Linux dotycząca blokady cpus_read_lock()

Naprawiono lukę CVE-2022-48671 w jądrze Linux, dotyczącą brakującej blokady cpus_read_lock() w cgroup_attach_task_all(). Sprawdź zalecenia bezpieczeństwa.
CVE-2022-48671CVSS 5.5Linux

CVE-2022-48671: Luka w jądrze Linux dotycząca blokady cpus_read_lock()

Naprawiono lukę CVE-2022-48671 w jądrze Linux, dotyczącą brakującej blokady cpus_read_lock() w cgroup_attach_task_all(). Sprawdź zalecenia bezpieczeństwa.

CVSS
5.5 MEDIUM
EPSS
7.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na braku wywołania cpus_read_lock() w funkcji cgroup_attach_task_all(), co mogło prowadzić do ostrzeżeń i potencjalnych problemów z blokadami. Poprawka dodaje brakujące wywołanie blokady, zapobiegając możliwym zakleszczeniom.

Wpływ biznesowy

Ta luka może powodować problemy z wydajnością i stabilnością systemów Linux wykorzystujących cgroups, zwłaszcza w środowiskach z intensywnym zarządzaniem zasobami CPU. Operatorzy infrastruktury powinni rozważyć wpływ na krytyczne systemy oraz monitorować potencjalne błędy związane z blokadami w jądrze.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla CVE-2022-48671. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z cpus_read_lock().

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS