CVE-2022-50202: luka w jądrze Linux dotycząca wstrzymania urządzeń podczas wznawiania z hibernacji

Średnio poważna luka w jądrze Linux (CVE-2022-50202) może powodować zawieszenie podczas wznawiania z hibernacji. Zalecana aktualizacja i monitorowanie systemu.
CVE-2022-50202CVSS 5.5Linux

CVE-2022-50202: luka w jądrze Linux dotycząca wstrzymania urządzeń podczas wznawiania z hibernacji

Średnio poważna luka w jądrze Linux (CVE-2022-50202) może powodować zawieszenie podczas wznawiania z hibernacji. Zalecana aktualizacja i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
16.31%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę związaną z blokadą podczas wznawiania systemu z hibernacji, która mogła prowadzić do niekończącego się oczekiwania na zakończenie inicjalizacji urządzeń USB emulowanych przez /dev/raw-gadget. Problem wynikał z rywalizacji o zasoby i blokad mutexów, co mogło skutkować zawieszeniem procesu.

Wpływ biznesowy

Ta luka może powodować zawieszenie systemu podczas wznawiania z hibernacji, szczególnie gdy używane są urządzenia USB emulowane przez /dev/raw-gadget. Może to prowadzić do przestojów i utraty dostępności usług na serwerach i urządzeniach korzystających z tej funkcji jądra Linux. Wpływ jest średni, ale wymaga uwagi w środowiskach wykorzystujących hibernację i specyficzne urządzenia USB.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę rozwiązującą problem opóźniania inicjalizacji urządzeń podczas wznawiania z hibernacji. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć użycie /dev/raw-gadget oraz monitorować logi systemowe pod kątem blokad i nieprawidłowości podczas procesu wznawiania. Należy również rozważyć przegląd konfiguracji hibernacji i minimalizację liczby urządzeń inicjalizowanych podczas tego procesu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS