Вразливість у Linux kernel (CVE-2022-48636) усунена

Виправлено помилку в Linux kernel, що викликала аварійне завершення роботи через умову гонки в s390/dasd. Рекомендується оновлення ядра.
CVE-2022-48636CVSS 7.8Linux

Вразливість у Linux kernel (CVE-2022-48636) усунена

Виправлено помилку в Linux kernel, що викликала аварійне завершення роботи через умову гонки в s390/dasd. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
14.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в функції dasd_alias_get_start_dev, що викликала Oops через відсутність перевірки pavgroup під захистом блокування. Це усуває умову гонки між функціями, яка могла призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність системи або аварійне завершення роботи ядра на платформах s390, що впливає на доступність сервісів. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для забезпечення стабільної роботи систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2022-48636, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, моніторингу логів на наявність аномалій і пріоритизації оновлень безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки