CVE-2022-49759: luka w jądrze Linux dotycząca niewłaściwego użycia taskletów
Opis i zalecenia dotyczące CVE-2022-49759, luki w jądrze Linux powodującej zakleszczenia przez niewłaściwe użycie taskletów w module VMCI.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na użyciu funkcji tasklet, która wywoływała operację oczekiwania w kontekście atomowym, co mogło prowadzić do zakleszczenia. Problem dotyczył modułu VMCI i został rozwiązany przez zastąpienie taskletów obsługą przerwań wątkowych.
Wpływ biznesowy
Ta luka może powodować zakleszczenia w systemach korzystających z VMCI, co wpływa na stabilność i dostępność usług działających na maszynach wirtualnych VMware. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z wydajnością i ryzyko przestojów w środowiskach korzystających z podatnego jądra Linux.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą użycie taskletów w module VMCI. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem objawów zakleszczeń lub błędów związanych z vmtoolsd i VMCI. Priorytetowo należy wdrożyć dostępne poprawki od dostawcy jądra.