CVE-2022-48823: luka w jądrze Linux dotycząca obsługi LOGO podczas TMF
Naprawiono lukę CVE-2022-48823 w jądrze Linux, która powodowała zawieszanie operacji I/O podczas odbierania LOGO w TMF. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 20.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z błędem licznika referencji podczas odbierania komunikatu LOGO w trakcie operacji Task Management Function (TMF). Problem powodował zawieszanie się niektórych operacji wejścia/wyjścia, co skutkowało blokadą zadań systemowych.
Wpływ biznesowy
Błąd może prowadzić do zawieszania się operacji dyskowych, co wpływa na stabilność i wydajność systemów korzystających z jądra Linux, zwłaszcza w środowiskach wykorzystujących protokół SCSI i funkcje TMF. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i degradację usług związanych z obsługą pamięci masowej.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem objawów zawieszania się zadań i problemów z operacjami I/O.