CVE-2022-49371: luka w jądrze Linux powodująca zakleszczenie
Naprawiono lukę CVE-2022-49371 w jądrze Linux, która mogła prowadzić do zakleszczenia podczas asynchronicznego przypinania urządzeń.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji __device_attach, która mogła prowadzić do zakleszczenia (deadlock) podczas asynchronicznego przypinania urządzeń. Problem wynikał z niewłaściwego zarządzania blokadami w przypadku braku pamięci lub przekroczenia limitu pracy asynchronicznej.
Wpływ biznesowy
Luka może powodować zakleszczenia w systemie, co wpływa na stabilność i dostępność usług korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z wydajnością i możliwe przestoje w działaniu systemów opartych na jądrze Linux, zwłaszcza w środowiskach o dużej liczbie urządzeń lub ograniczonych zasobach pamięci.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę eliminującą zakleszczenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem symptomów zakleszczenia oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.