Вразливість у Linux kernel (CVE-2022-49266) пов’язана з обробкою blk-iocost
Виправлено помилку в Linux kernel, що впливала на blk-iocost і могла призвести до втрати контролю над cgroup. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 20.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку, що призводила до некоректної роботи blk-iocost через пропуск виклику функції rq_qos_done_bio() для об’єднаних bio. Це могло спричинити зависання проміжних cgroup і втрату контролю над ними.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця вразливість може призвести до зниження ефективності контролю вводу-виводу, що впливає на продуктивність і ізоляцію навантажень. Зокрема, проблеми з blk-iocost можуть викликати затримки та порушення роботи систем, які покладаються на cgroup для управління ресурсами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив, обмеживши доступ до уразливих компонентів, переглянути логи на предмет аномалій у роботі blk-iocost і пріоритезувати оновлення систем, що використовують cgroup для контролю вводу-виводу.