CVE-2022-50059: luka w jądrze Linux dotycząca blokady ceph
Luka CVE-2022-50059 w jądrze Linux może powodować zakleszczenia w module ceph. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ceph, gdzie funkcja handle_cap_grant nie zwalniała poprawnie blokady snap_rwsem podczas operacji IMPORT. Może to prowadzić do zakleszczenia systemu.
Wpływ biznesowy
Niewłaściwe zwalnianie blokady w jądrze Linux może powodować zakleszczenia, co wpływa na stabilność i dostępność systemów korzystających z ceph. Operatorzy powinni zwrócić uwagę na potencjalne problemy z wydajnością i ryzyko przestojów w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej aktualizacji, ograniczenie ekspozycji systemów korzystających z ceph oraz monitorowanie logów pod kątem objawów zakleszczenia jest wskazane. Priorytetowe wdrożenie poprawek minimalizuje ryzyko zakłóceń.