Вразливість у ядрі Linux (CVE-2022-49012): витік активного сервера в afs_put_server
Виправлено вразливість CVE-2022-49012 у ядрі Linux, що викликала зависання rmmod через витік активного сервера в AFS.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що призводила до витоку активного сервера через неправильне використання atomic_inc_return замість atomic_read. Це спричиняло зависання команди rmmod з попередженням "Can't purge s=00000001".
Бізнес-вплив
Ця помилка може призвести до зависання процесу видалення модуля ядра, що ускладнює управління системою та може вплинути на стабільність роботи серверів, які використовують AFS. Середній рівень ризику вказує на необхідність своєчасного оновлення для запобігання потенційним проблемам в експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути журнали системи на наявність повідомлень про зависання rmmod і обмежити доступ до систем, де використовується AFS, до оновлення.