CVE-2022-49296: Вразливість у ядрі Linux, що може призвести до дедлоку в Ceph

Вразливість CVE-2022-49296 у ядрі Linux може спричинити дедлок у Ceph. Рекомендується оновлення ядра та моніторинг систем.
CVE-2022-49296CVSS 5.5Linux

CVE-2022-49296: Вразливість у ядрі Linux, що може призвести до дедлоку в Ceph

Вразливість CVE-2022-49296 у ядрі Linux може спричинити дедлок у Ceph. Рекомендується оновлення ядра та моніторинг систем.

CVSS
5.5 MEDIUM
EPSS
6.49%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux усунено вразливість у Ceph, яка може спричинити дедлок при одночасному утриманні Fwb та запиті inline_data. Проблема виникає через некоректне управління версією inline_data під час операцій з файлами.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують Ceph на базі Linux, ця вразливість може призвести до блокування операцій файлової системи, що впливає на продуктивність та доступність сервісів. Середній рівень ризику вказує на необхідність своєчасного оновлення та моніторингу систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2022-49296. Якщо оновлення недоступні, слід мінімізувати експозицію Ceph, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують Ceph.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки