Вразливість у ядрі Linux: виправлення гонки таймера виклику в rxrpc
Виправлено вразливість CVE-2022-49149 у ядрі Linux, що викликала гонку таймера виклику в rxrpc. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з гонкою між запуском таймера виклику та його знищенням у модулі rxrpc. Проблема могла призвести до помилок через повторний запуск таймера після його деалокації.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи системи або аварійне завершення процесів, що використовують rxrpc. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів, які залежать від цього компонента ядра Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення проблеми. Якщо оновлення недоступні, слід обмежити експозицію систем, моніторити журнали на наявність аномалій та пріоритезувати оновлення відповідно до ризиків.