CVE-2022-48816: Уразливість ядра Linux у SUNRPC під час читання sysfs
Уразливість CVE-2022-48816 у Linux kernel SUNRPC може викликати помилки під час читання sysfs. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 7.8 HIGH
- EPSS
- 21.22%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з асинхронною зміною вказівника - 3Esock під час читання sysfs без належного блокування mutex. Це може призвести до помилки oops, що впливає на стабільність системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити аварійне завершення роботи ядра під час обробки запитів sysfs, що впливає на доступність сервісів. Хоча рівень загрози середній, важливо враховувати можливі наслідки для стабільності системи в продуктивному середовищі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю уразливість. Якщо оновлення недоступні, слід мінімізувати доступ до уразливих інтерфейсів sysfs, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення відповідно до ризиків.