CVE-2022-49296: Вразливість у ядрі Linux, що може призвести до дедлоку в Ceph
Вразливість CVE-2022-49296 у ядрі Linux може спричинити дедлок у Ceph. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.49%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux усунено вразливість у Ceph, яка може спричинити дедлок при одночасному утриманні Fwb та запиті inline_data. Проблема виникає через некоректне управління версією inline_data під час операцій з файлами.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують Ceph на базі Linux, ця вразливість може призвести до блокування операцій файлової системи, що впливає на продуктивність та доступність сервісів. Середній рівень ризику вказує на необхідність своєчасного оновлення та моніторингу систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2022-49296. Якщо оновлення недоступні, слід мінімізувати експозицію Ceph, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують Ceph.