CVE-2022-49441: luka w jądrze Linux powodująca zakleszczenie przy printk()
Opis luki CVE-2022-49441 w jądrze Linux, która może powodować zakleszczenie przy printk(). Zalecenia dla administratorów IT.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę, która mogła powodować zakleszczenie podczas wywoływania printk() pod tty_port->lock. Problem wynikał z wywołania kmalloc() w pty_write(), które mogło wywołać printk() i doprowadzić do zakleszczenia w określonym scenariuszu blokad.
Wpływ biznesowy
Luka może prowadzić do zakleszczenia systemu, co wpływa na stabilność i dostępność usług korzystających z terminali w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko blokady zasobów systemowych, szczególnie w środowiskach intensywnie korzystających z terminali i urządzeń tty.
Rekomendowane działania administratora
Zaleca się przejrzenie i wdrożenie dostępnych poprawek jądra Linux od dostawcy. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem symptomów zakleszczenia. Priorytetowo należy traktować aktualizacje jądra w środowiskach produkcyjnych korzystających z terminali.