CVE-2022-48635: Вразливість безкінечного циклу в Linux kernel
Виправлено вразливість CVE-2022-48635 у Linux kernel, що викликала безкінечний цикл у dax_iomap_rw() при виконанні команди tail.
- CVSS
- 6.2 MEDIUM
- EPSS
- 14.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, що викликала безкінечний цикл у функції dax_iomap_rw() при виконанні команди tail з параметром read() з нульовим лічильником. Це призводило до попереджень ядра і потенційної нестабільності системи.
Бізнес-вплив
Ця помилка може спричинити зависання процесів, що читають файли через virtiofs, впливаючи на стабільність та продуктивність систем, особливо в середовищах з віртуалізацією. Для ІТ-операторів важливо враховувати можливі перебої в роботі сервісів, що залежать від файлових операцій у Linux kernel версій до виправлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій, що можуть викликати цю помилку, переглянути логи на наявність попереджень iomap_iter, а також пріоритезувати оновлення систем, що використовують virtiofs.