CVE-2022-49266: luka w jądrze Linux wpływająca na kontrolę jakości IO
CVE-2022-49266 to luka w jądrze Linux, która zaburza kontrolę jakości IO i izolację zasobów. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
- CVSS
- 5.5 MEDIUM
- EPSS
- 20.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd, który powodował pomijanie wywołania zwrotnego rq_qos_done_bio() dla scalonych operacji IO, co prowadziło do błędnej oceny stanu operacji i utraty kontroli nad grupami cgroups. Problem dotyczył mechanizmu bloków IO i wpływał na izolację zasobów w systemach korzystających z io.cost.
Wpływ biznesowy
Błąd może powodować, że systemy wykorzystujące kontrolę jakości IO w jądrze Linux nieprawidłowo zarządzają operacjami IO, co skutkuje utratą izolacji zasobów i potencjalnym spadkiem wydajności lub stabilności usług. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra i ocenić ryzyko wpływu na krytyczne aplikacje, zwłaszcza te wymagające precyzyjnej kontroli IO.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49266 i ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję podatnych systemów, monitorować logi związane z IO i cgroups oraz priorytetyzować działania naprawcze w środowiskach o wysokim ryzyku.