CVE-2022-48816: luka w jądrze Linux dotycząca wyścigu przy odczycie sysfs

Luka CVE-2022-48816 w jądrze Linux może powodować błędy oops podczas odczytu sysfs. Zalecane jest aktualizowanie jądra i monitorowanie systemów.
CVE-2022-48816CVSS 7.8Linux

CVE-2022-48816: luka w jądrze Linux dotycząca wyścigu przy odczycie sysfs

Luka CVE-2022-48816 w jądrze Linux może powodować błędy oops podczas odczytu sysfs. Zalecane jest aktualizowanie jądra i monitorowanie systemów.

CVSS
7.8 HIGH
EPSS
20.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z wyścigiem podczas odczytu sysfs w module SUNRPC, gdzie wskaźnik -3Esock może asynchronicznie zostać ustawiony na NULL bez odpowiedniego blokowania mutexu recv_mutex. Brak trzymania tego mutexu może prowadzić do błędu oops podczas odczytu sysfs.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu poprzez wywołanie błędu oops, co może skutkować przerwami w działaniu usług korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z dostępnością i stabilnością systemów, zwłaszcza w środowiskach intensywnie korzystających z SUNRPC.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów, monitorować logi pod kątem błędów związanych z sysfs oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS