CVE-2022-49441: luka w jądrze Linux powodująca zakleszczenie przy printk()

Opis luki CVE-2022-49441 w jądrze Linux, która może powodować zakleszczenie przy printk(). Zalecenia dla administratorów IT.
CVE-2022-49441CVSS 5.5Linux

CVE-2022-49441: luka w jądrze Linux powodująca zakleszczenie przy printk()

Opis luki CVE-2022-49441 w jądrze Linux, która może powodować zakleszczenie przy printk(). Zalecenia dla administratorów IT.

CVSS
5.5 MEDIUM
EPSS
14.81%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę, która mogła powodować zakleszczenie podczas wywoływania printk() pod tty_port->lock. Problem wynikał z wywołania kmalloc() w pty_write(), które mogło wywołać printk() i doprowadzić do zakleszczenia w określonym scenariuszu blokad.

Wpływ biznesowy

Luka może prowadzić do zakleszczenia systemu, co wpływa na stabilność i dostępność usług korzystających z terminali w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko blokady zasobów systemowych, szczególnie w środowiskach intensywnie korzystających z terminali i urządzeń tty.

Rekomendowane działania administratora

Zaleca się przejrzenie i wdrożenie dostępnych poprawek jądra Linux od dostawcy. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem symptomów zakleszczenia. Priorytetowo należy traktować aktualizacje jądra w środowiskach produkcyjnych korzystających z terminali.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS