CVE-2022-48816: Уразливість ядра Linux у SUNRPC під час читання sysfs

Уразливість CVE-2022-48816 у Linux kernel SUNRPC може викликати помилки під час читання sysfs. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2022-48816CVSS 7.8Linux

CVE-2022-48816: Уразливість ядра Linux у SUNRPC під час читання sysfs

Уразливість CVE-2022-48816 у Linux kernel SUNRPC може викликати помилки під час читання sysfs. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
7.8 HIGH
EPSS
21.22%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з асинхронною зміною вказівника -3Esock під час читання sysfs без належного блокування mutex. Це може призвести до помилки oops, що впливає на стабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити аварійне завершення роботи ядра під час обробки запитів sysfs, що впливає на доступність сервісів. Хоча рівень загрози середній, важливо враховувати можливі наслідки для стабільності системи в продуктивному середовищі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю уразливість. Якщо оновлення недоступні, слід мінімізувати доступ до уразливих інтерфейсів sysfs, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки