CVE-2022-49322: Вразливість ядра Linux у контексті PREEMPT_RT
Виправлено вразливість CVE-2022-49322 у ядрі Linux, що викликала помилки блокування в PREEMPT_RT. Рекомендується оновлення ядра для забезпечення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.16%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з викликом функції сну з некоректного контексту в PREEMPT_RT. Проблема виникала при використанні параметрів завантаження, що призводило до помилок блокування та потенційної нестабільності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої в роботі систем на базі ядра Linux з PREEMPT_RT, що впливає на стабільність і надійність сервісів. Середній рівень ризику означає, що варто приділити увагу оновленню та моніторингу систем, особливо у критичних середовищах реального часу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49322, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання параметрів завантаження, що активують уразливий код, а також переглянути журнали системи на предмет аномалій і планувати пріоритетне оновлення систем.