CVE-2022-50715: Błąd w Linux Kernel md/raid1 powodujący dereferencję NULL przy wyłączaniu systemu

CVE-2022-50715 to luka w Linux kernel md/raid1 prowadząca do awarii systemu przy wyłączaniu. Sprawdź zalecenia i zabezpiecz infrastrukturę.
CVE-2022-50715Linux

CVE-2022-50715: Błąd w Linux Kernel md/raid1 powodujący dereferencję NULL przy wyłączaniu systemu

CVE-2022-50715 to luka w Linux kernel md/raid1 prowadząca do awarii systemu przy wyłączaniu. Sprawdź zalecenia i zabezpiecz infrastrukturę.

CVSS
-
EPSS
14.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w module md/raid1, gdzie w przypadku nieudanego uruchomienia macierzy RAID1 z nieaktywnym dyskiem wątek mdx_raid1 nie był zatrzymywany, co prowadziło do dereferencji wskaźnika NULL podczas wyłączania systemu. Błąd ten może skutkować awarią jądra (kernel Oops).

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z macierzy RAID1 w jądrze Linux istnieje ryzyko awarii systemu podczas wyłączania, co może prowadzić do przestojów i utraty dostępności usług. Problem dotyczy sytuacji, gdy macierz RAID1 jest uruchamiana tylko z nieaktywnym dyskiem, co może wystąpić w środowiskach z niestabilnym sprzętem lub konfiguracją. Warto zweryfikować wersję jądra i rozważyć aktualizację lub zastosowanie środków ograniczających ryzyko.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić, czy używana wersja jądra Linux zawiera poprawkę dla CVE-2022-50715. W przypadku braku aktualizacji zaleca się ograniczenie użycia macierzy RAID1 z nieaktywnymi dyskami oraz monitorowanie logów systemowych pod kątem błędów md/raid1. Warto również zaplanować aktualizację jądra do wersji zawierającej poprawkę, aby wyeliminować ryzyko awarii.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS