CVE-2022-50506: luka w jądrze Linux dotycząca DRBD i obsługi urządzeń dyskowych
Opis i zalecenia dotyczące luki CVE-2022-50506 w jądrze Linux wpływającej na moduł DRBD i obsługę urządzeń dyskowych.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę w module DRBD, gdzie brak sprawdzenia wskaźnika prowadził do dereferencji wskaźnika NULL, gdy urządzenie DRBD było bezdyskowe. Problem został naprawiony poprzez alokację zasobów tylko wtedy, gdy faktycznie istnieje urządzenie dyskowe.
Wpływ biznesowy
Luka może powodować awarie systemu lub niestabilność w środowiskach korzystających z DRBD bez podłączonych urządzeń dyskowych, co wpływa na dostępność usług. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć potencjalnych przerw w działaniu systemu.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50506 i ich szybkie wdrożenie. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z DRBD oraz monitorować logi systemowe pod kątem nieoczekiwanych błędów lub awarii.