Вразливість у ядрі Linux CVE-2022-49295: потенційний збій через умову гонки в nbd_cleanup()
Вразливість CVE-2022-49295 у ядрі Linux може викликати збій через умову гонки в nbd_cleanup(). Рекомендується оновлення ядра для захисту системи.
- CVSS
- 7.0 HIGH
- EPSS
- 16.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість CVE-2022-49295, пов’язану з умовою гонки між видаленням модуля nbd та обробкою netlink-команд. Це може призвести до збою ядра (kernel oops) через звернення до нульового вказівника.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра при використанні nbd-модуля. Хоча рівень загрози середній, потенційні збої можуть вплинути на доступність сервісів, що використовують мережеві блочні пристрої.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання nbd-модуля, контролювати логи на наявність помилок ядра та планувати пріоритетне оновлення систем. Також варто обмежити доступ до сервісів, що використовують nbd, щоб зменшити ризики експлуатації.