CVE-2022-50715: Błąd w Linux Kernel md/raid1 powodujący dereferencję NULL przy wyłączaniu systemu
CVE-2022-50715 to luka w Linux kernel md/raid1 prowadząca do awarii systemu przy wyłączaniu. Sprawdź zalecenia i zabezpiecz infrastrukturę.
- CVSS
- -
- EPSS
- 14.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w module md/raid1, gdzie w przypadku nieudanego uruchomienia macierzy RAID1 z nieaktywnym dyskiem wątek mdx_raid1 nie był zatrzymywany, co prowadziło do dereferencji wskaźnika NULL podczas wyłączania systemu. Błąd ten może skutkować awarią jądra (kernel Oops).
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z macierzy RAID1 w jądrze Linux istnieje ryzyko awarii systemu podczas wyłączania, co może prowadzić do przestojów i utraty dostępności usług. Problem dotyczy sytuacji, gdy macierz RAID1 jest uruchamiana tylko z nieaktywnym dyskiem, co może wystąpić w środowiskach z niestabilnym sprzętem lub konfiguracją. Warto zweryfikować wersję jądra i rozważyć aktualizację lub zastosowanie środków ograniczających ryzyko.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić, czy używana wersja jądra Linux zawiera poprawkę dla CVE-2022-50715. W przypadku braku aktualizacji zaleca się ograniczenie użycia macierzy RAID1 z nieaktywnymi dyskami oraz monitorowanie logów systemowych pod kątem błędów md/raid1. Warto również zaplanować aktualizację jądra do wersji zawierającej poprawkę, aby wyeliminować ryzyko awarii.