CVE-2022-50202: luka w jądrze Linux dotycząca wstrzymania urządzeń podczas wznawiania z hibernacji
Średnio poważna luka w jądrze Linux (CVE-2022-50202) może powodować zawieszenie podczas wznawiania z hibernacji. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z blokadą podczas wznawiania systemu z hibernacji, która mogła prowadzić do niekończącego się oczekiwania na zakończenie inicjalizacji urządzeń USB emulowanych przez /dev/raw-gadget. Problem wynikał z rywalizacji o zasoby i blokad mutexów, co mogło skutkować zawieszeniem procesu.
Wpływ biznesowy
Ta luka może powodować zawieszenie systemu podczas wznawiania z hibernacji, szczególnie gdy używane są urządzenia USB emulowane przez /dev/raw-gadget. Może to prowadzić do przestojów i utraty dostępności usług na serwerach i urządzeniach korzystających z tej funkcji jądra Linux. Wpływ jest średni, ale wymaga uwagi w środowiskach wykorzystujących hibernację i specyficzne urządzenia USB.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę rozwiązującą problem opóźniania inicjalizacji urządzeń podczas wznawiania z hibernacji. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć użycie /dev/raw-gadget oraz monitorować logi systemowe pod kątem blokad i nieprawidłowości podczas procesu wznawiania. Należy również rozważyć przegląd konfiguracji hibernacji i minimalizację liczby urządzeń inicjalizowanych podczas tego procesu.