CVE-2022-48635: Вразливість безкінечного циклу в Linux kernel

Виправлено вразливість CVE-2022-48635 у Linux kernel, що викликала безкінечний цикл у dax_iomap_rw() при виконанні команди tail.
CVE-2022-48635CVSS 6.2Linux

CVE-2022-48635: Вразливість безкінечного циклу в Linux kernel

Виправлено вразливість CVE-2022-48635 у Linux kernel, що викликала безкінечний цикл у dax_iomap_rw() при виконанні команди tail.

CVSS
6.2 MEDIUM
EPSS
14.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, що викликала безкінечний цикл у функції dax_iomap_rw() при виконанні команди tail з параметром read() з нульовим лічильником. Це призводило до попереджень ядра і потенційної нестабільності системи.

Бізнес-вплив

Ця помилка може спричинити зависання процесів, що читають файли через virtiofs, впливаючи на стабільність та продуктивність систем, особливо в середовищах з віртуалізацією. Для ІТ-операторів важливо враховувати можливі перебої в роботі сервісів, що залежать від файлових операцій у Linux kernel версій до виправлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій, що можуть викликати цю помилку, переглянути логи на наявність попереджень iomap_iter, а також пріоритезувати оновлення систем, що використовують virtiofs.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки