CVE-2022-49215: luka w jądrze Linux dotycząca wyścigu przy zamykaniu gniazda xsk
Naprawiono lukę CVE-2022-49215 w jądrze Linux, zapobiegającą awariom przez wyścig przy zamykaniu gniazda xsk. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 9.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd wyścigu w kodzie zamykania gniazda xsk, który mógł prowadzić do dereferencji wskaźnika NULL i awarii systemu. Problem wynikał z nieprawidłowego ustawiania wskaźnika na urządzenie oraz niewystarczającej synchronizacji procesów korzystających z gniazda.
Wpływ biznesowy
Luka może powodować awarie jądra systemu, co skutkuje przestojami i potencjalną utratą danych w środowiskach korzystających z funkcji xsk w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia niestabilności systemu, zwłaszcza podczas odłączania urządzeń sieciowych lub ładowania sterowników.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję funkcji xsk, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.