CVE-2022-50388: luka w jądrze Linux powodująca awarię przy włączonym blktrace
Luka CVE-2022-50388 w jądrze Linux może powodować awarie systemu przy włączonym blktrace i multipath. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała awarię systemu podczas obsługi żądania flush w trybie multipath, gdy włączony jest blktrace. Problem wynikał z próby dostępu do wskaźnika NULL w bio podczas zakończenia operacji I/O.
Wpływ biznesowy
Ta luka może prowadzić do awarii jądra systemu, co skutkuje przestojem usług i potencjalną utratą danych. Operatorzy IT powinni zwrócić uwagę na systemy korzystające z NVMe z włączonym blktrace i multipath, aby uniknąć nieoczekiwanych restartów i problemów z dostępnością infrastruktury.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie blktrace lub multipath na urządzeniach NVMe oraz monitorować logi systemowe pod kątem symptomów awarii. Priorytetowo należy ocenić ryzyko i zaplanować wdrożenie dostępnych poprawek.