Вразливість у Linux kernel (CVE-2022-48636) усунена
Виправлено помилку в Linux kernel, що викликала аварійне завершення роботи через умову гонки в s390/dasd. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 14.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку в функції dasd_alias_get_start_dev, що викликала Oops через відсутність перевірки pavgroup під захистом блокування. Це усуває умову гонки між функціями, яка могла призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність системи або аварійне завершення роботи ядра на платформах s390, що впливає на доступність сервісів. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для забезпечення стабільної роботи систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2022-48636, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, моніторингу логів на наявність аномалій і пріоритизації оновлень безпеки.