CVE-2022-50648: Poprawka blokady rekurencyjnej direct_mutex w jądrze Linux
Poprawka CVE-2022-50648 eliminuje ryzyko zakleszczenia mutex direct_mutex w jądrze Linux podczas działania ftrace.
- CVSS
- -
- EPSS
- 5.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux zaadresowano lukę polegającą na ryzyku zakleszczenia (deadlock) spowodowanego rekurencyjnym blokowaniem mutex direct_mutex w funkcji ftrace_modify_direct_caller. Problem dotyczył niewłaściwego zarządzania blokadą podczas modyfikacji funkcji ftrace.
Wpływ biznesowy
Luka może prowadzić do zakleszczenia systemu, co skutkuje zatrzymaniem działania procesów i potencjalnym przestojem usług. Operatorzy IT i właściciele infrastruktury korzystającej z funkcji ftrace powinni zwrócić uwagę na możliwość wystąpienia problemów z wydajnością i stabilnością systemu, zwłaszcza w środowiskach intensywnie wykorzystujących mechanizmy śledzenia jądra.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę eliminującą rekurencyjne blokowanie mutex direct_mutex. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji ftrace oraz monitorować logi systemowe pod kątem ostrzeżeń o blokadach i potencjalnych zakleszczeniach. Priorytetowo należy ocenić ryzyko i zaplanować wdrożenie poprawki.