CVE-2022-50008: luka w jądrze Linux dotycząca nieprawidłowego wyłączania kprobe
Opis luki CVE-2022-50008 w jądrze Linux, która może powodować blokady systemu podczas wyłączania kprobe. Zalecenia dla administratorów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę, w której funkcja __disable_kprobe() mogła próbować wyłączyć już nieaktywny kprobe, co wywoływało błędy i prowadziło do nieskończonych pętli w strukturach danych. Problem ten może powodować zablokowanie systemu (soft lockup) podczas korzystania z narzędzi monitorujących kprobe.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niestabilnością systemu i zablokowaniem procesów monitorujących, co wpływa na dostępność i niezawodność usług opartych na jądrze Linux. Szczególnie narażone są systemy wykorzystujące kprobe do śledzenia zdarzeń jądra, co może prowadzić do przestojów i utrudnień w diagnostyce.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć użycie kprobe, monitorować logi systemowe pod kątem błędów związanych z kprobe oraz priorytetyzować aktualizacje systemów krytycznych. Regularne przeglądy konfiguracji i monitorowanie stabilności systemu pomogą zminimalizować ryzyko wystąpienia problemów.