CVE-2022-50008: luka w jądrze Linux dotycząca nieprawidłowego wyłączania kprobe

Opis luki CVE-2022-50008 w jądrze Linux, która może powodować blokady systemu podczas wyłączania kprobe. Zalecenia dla administratorów.
CVE-2022-50008CVSS 5.5Linux

CVE-2022-50008: luka w jądrze Linux dotycząca nieprawidłowego wyłączania kprobe

Opis luki CVE-2022-50008 w jądrze Linux, która może powodować blokady systemu podczas wyłączania kprobe. Zalecenia dla administratorów.

CVSS
5.5 MEDIUM
EPSS
13.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę, w której funkcja __disable_kprobe() mogła próbować wyłączyć już nieaktywny kprobe, co wywoływało błędy i prowadziło do nieskończonych pętli w strukturach danych. Problem ten może powodować zablokowanie systemu (soft lockup) podczas korzystania z narzędzi monitorujących kprobe.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niestabilnością systemu i zablokowaniem procesów monitorujących, co wpływa na dostępność i niezawodność usług opartych na jądrze Linux. Szczególnie narażone są systemy wykorzystujące kprobe do śledzenia zdarzeń jądra, co może prowadzić do przestojów i utrudnień w diagnostyce.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć użycie kprobe, monitorować logi systemowe pod kątem błędów związanych z kprobe oraz priorytetyzować aktualizacje systemów krytycznych. Regularne przeglądy konfiguracji i monitorowanie stabilności systemu pomogą zminimalizować ryzyko wystąpienia problemów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS