CVE-2022-50506: luka w jądrze Linux dotycząca DRBD i obsługi urządzeń dyskowych

Opis i zalecenia dotyczące luki CVE-2022-50506 w jądrze Linux wpływającej na moduł DRBD i obsługę urządzeń dyskowych.
CVE-2022-50506CVSS 5.5Linux

CVE-2022-50506: luka w jądrze Linux dotycząca DRBD i obsługi urządzeń dyskowych

Opis i zalecenia dotyczące luki CVE-2022-50506 w jądrze Linux wpływającej na moduł DRBD i obsługę urządzeń dyskowych.

CVSS
5.5 MEDIUM
EPSS
3.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę w module DRBD, gdzie brak sprawdzenia wskaźnika prowadził do dereferencji wskaźnika NULL, gdy urządzenie DRBD było bezdyskowe. Problem został naprawiony poprzez alokację zasobów tylko wtedy, gdy faktycznie istnieje urządzenie dyskowe.

Wpływ biznesowy

Luka może powodować awarie systemu lub niestabilność w środowiskach korzystających z DRBD bez podłączonych urządzeń dyskowych, co wpływa na dostępność usług. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć potencjalnych przerw w działaniu systemu.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50506 i ich szybkie wdrożenie. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z DRBD oraz monitorować logi systemowe pod kątem nieoczekiwanych błędów lub awarii.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS