CVE-2022-49759: luka w jądrze Linux dotycząca niewłaściwego użycia taskletów

Opis i zalecenia dotyczące CVE-2022-49759, luki w jądrze Linux powodującej zakleszczenia przez niewłaściwe użycie taskletów w module VMCI.
CVE-2022-49759CVSS 5.5Linux

CVE-2022-49759: luka w jądrze Linux dotycząca niewłaściwego użycia taskletów

Opis i zalecenia dotyczące CVE-2022-49759, luki w jądrze Linux powodującej zakleszczenia przez niewłaściwe użycie taskletów w module VMCI.

CVSS
5.5 MEDIUM
EPSS
2.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na użyciu funkcji tasklet, która wywoływała operację oczekiwania w kontekście atomowym, co mogło prowadzić do zakleszczenia. Problem dotyczył modułu VMCI i został rozwiązany przez zastąpienie taskletów obsługą przerwań wątkowych.

Wpływ biznesowy

Ta luka może powodować zakleszczenia w systemach korzystających z VMCI, co wpływa na stabilność i dostępność usług działających na maszynach wirtualnych VMware. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z wydajnością i ryzyko przestojów w środowiskach korzystających z podatnego jądra Linux.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą użycie taskletów w module VMCI. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem objawów zakleszczeń lub błędów związanych z vmtoolsd i VMCI. Priorytetowo należy wdrożyć dostępne poprawki od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS