CVE-2022-48862: Вразливість ядра Linux у vhost, що викликає зависання потоку
Виправлено вразливість CVE-2022-48862 у Linux kernel, що викликала зависання потоків через помилкові iotlb записи у vhost.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у компоненті vhost, яка може призвести до безкінечного циклу через некоректні записи iotlb. Проблема виникає при обробці повідомлень з розміром діапазону 0, що викликає зависання потоку.
Бізнес-вплив
Ця вразливість може спричинити зависання потоків у віртуалізованих середовищах, що використовують vhost, потенційно впливаючи на стабільність та продуктивність систем. Адміністратори можуть зіткнутися з непередбачуваними затримками або збоєм у роботі віртуальних мережевих пристроїв.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити або контролювати вхідні повідомлення vhost, перевірити логи на ознаки зациклення та пріоритезувати оновлення систем, що використовують vhost для віртуалізації.