CVE-2022-48671: Luka w jądrze Linux dotycząca blokady cpus_read_lock()
Naprawiono lukę CVE-2022-48671 w jądrze Linux, dotyczącą brakującej blokady cpus_read_lock() w cgroup_attach_task_all(). Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na braku wywołania cpus_read_lock() w funkcji cgroup_attach_task_all(), co mogło prowadzić do ostrzeżeń i potencjalnych problemów z blokadami. Poprawka dodaje brakujące wywołanie blokady, zapobiegając możliwym zakleszczeniom.
Wpływ biznesowy
Ta luka może powodować problemy z wydajnością i stabilnością systemów Linux wykorzystujących cgroups, zwłaszcza w środowiskach z intensywnym zarządzaniem zasobami CPU. Operatorzy infrastruktury powinni rozważyć wpływ na krytyczne systemy oraz monitorować potencjalne błędy związane z blokadami w jądrze.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla CVE-2022-48671. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z cpus_read_lock().