Вразливість у ядрі Linux (CVE-2022-49012): витік активного сервера в afs_put_server

Виправлено вразливість CVE-2022-49012 у ядрі Linux, що викликала зависання rmmod через витік активного сервера в AFS.
CVE-2022-49012CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2022-49012): витік активного сервера в afs_put_server

Виправлено вразливість CVE-2022-49012 у ядрі Linux, що викликала зависання rmmod через витік активного сервера в AFS.

CVSS
5.5 MEDIUM
EPSS
10.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що призводила до витоку активного сервера через неправильне використання atomic_inc_return замість atomic_read. Це спричиняло зависання команди rmmod з попередженням "Can't purge s=00000001".

Бізнес-вплив

Ця помилка може призвести до зависання процесу видалення модуля ядра, що ускладнює управління системою та може вплинути на стабільність роботи серверів, які використовують AFS. Середній рівень ризику вказує на необхідність своєчасного оновлення для запобігання потенційним проблемам в експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути журнали системи на наявність повідомлень про зависання rmmod і обмежити доступ до систем, де використовується AFS, до оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки