CVE-2022-50314: luka w jądrze Linux powodująca zawieszenie nbd_start_device_ioctl()
Naprawiono lukę CVE-2022-50314 w jądrze Linux, która mogła powodować zawieszenie funkcji nbd_start_device_ioctl() podczas przerwania sygnałem.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała zawieszenie funkcji nbd_start_device_ioctl() podczas przerwania sygnałem. Problem występował, gdy zadanie oczekiwało na zakończenie operacji IO, co mogło prowadzić do zawieszenia procesu.
Wpływ biznesowy
Luka może powodować zawieszenie usług korzystających z urządzenia nbd, co wpływa na dostępność systemów i aplikacji opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług w środowiskach wykorzystujących nbd.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux od dostawcy. W przypadku braku natychmiastowej aktualizacji, ograniczyć ekspozycję urządzeń nbd, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.