CVE-2022-48816: luka w jądrze Linux dotycząca wyścigu przy odczycie sysfs
Luka CVE-2022-48816 w jądrze Linux może powodować błędy oops podczas odczytu sysfs. Zalecane jest aktualizowanie jądra i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 20.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z wyścigiem podczas odczytu sysfs w module SUNRPC, gdzie wskaźnik - 3Esock może asynchronicznie zostać ustawiony na NULL bez odpowiedniego blokowania mutexu recv_mutex. Brak trzymania tego mutexu może prowadzić do błędu oops podczas odczytu sysfs.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu poprzez wywołanie błędu oops, co może skutkować przerwami w działaniu usług korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z dostępnością i stabilnością systemów, zwłaszcza w środowiskach intensywnie korzystających z SUNRPC.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów, monitorować logi pod kątem błędów związanych z sysfs oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.