CVE-2022-49536: luka w jądrze Linux dotycząca blokady SCSI I/O
Naprawiono lukę CVE-2022-49536 w jądrze Linux, która powodowała zakleszczenia podczas operacji SCSI. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w obsłudze SCSI I/O, która powodowała zakleszczenia podczas testów obciążeniowych z wieloma wirtualnymi portami. Problem wynikał z nieprawidłowej kolejności blokad w funkcji obsługi abortu, prowadząc do tzw. hard LOCKUP.
Wpływ biznesowy
Ta luka może powodować poważne zakleszczenia systemu podczas intensywnych operacji SCSI, co skutkuje przestojami i utratą dostępności usług. Operatorzy infrastruktury powinni zwrócić uwagę na stabilność systemów korzystających z wielu wirtualnych portów SCSI, aby uniknąć potencjalnych awarii i spadku wydajności.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć liczbę aktywnych wirtualnych portów SCSI oraz monitorować logi systemowe pod kątem objawów zakleszczeń. Priorytetowo należy przeprowadzić przegląd i wdrożenie dostępnych poprawek od dostawcy jądra.