CVE-2022-49371: luka w jądrze Linux powodująca zakleszczenie

Naprawiono lukę CVE-2022-49371 w jądrze Linux, która mogła prowadzić do zakleszczenia podczas asynchronicznego przypinania urządzeń.
CVE-2022-49371CVSS 5.5Linux

CVE-2022-49371: luka w jądrze Linux powodująca zakleszczenie

Naprawiono lukę CVE-2022-49371 w jądrze Linux, która mogła prowadzić do zakleszczenia podczas asynchronicznego przypinania urządzeń.

CVSS
5.5 MEDIUM
EPSS
11.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji __device_attach, która mogła prowadzić do zakleszczenia (deadlock) podczas asynchronicznego przypinania urządzeń. Problem wynikał z niewłaściwego zarządzania blokadami w przypadku braku pamięci lub przekroczenia limitu pracy asynchronicznej.

Wpływ biznesowy

Luka może powodować zakleszczenia w systemie, co wpływa na stabilność i dostępność usług korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z wydajnością i możliwe przestoje w działaniu systemów opartych na jądrze Linux, zwłaszcza w środowiskach o dużej liczbie urządzeń lub ograniczonych zasobach pamięci.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę eliminującą zakleszczenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem symptomów zakleszczenia oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS