CVE-2022-49003: уразливість ядра Linux у обробці списку nvme_ns_head
Виправлено уразливість CVE-2022-49003 у Linux kernel, що викликала use-after-free у NVMe multipath. Рекомендується оновлення ядра для підвищення стабільності.
- CVSS
- 9.8 CRITICAL
- EPSS
- 47.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректним захистом списку nvme_ns_head у NVMe, що може призводити до використання звільнених об’єктів (use-after-free) під час паралельного сканування. Проблема виникає через відсутність синхронізації SRCU у функції nvme_mpath_revalidate_paths() та при видаленні просторів імен.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра (kernel panic) при використанні NVMe з підтримкою multipath, що впливає на стабільність серверів і систем з NVMe-дисками. Власники інфраструктури з Linux-серверами, які використовують NVMe, можуть зіткнутися з простоєм або втратою даних через некоректну обробку простору імен NVMe.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49003, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати одночасні операції сканування NVMe та multipath, переглянути логи на наявність помилок, а також пріоритезувати оновлення систем, що використовують NVMe з multipath.