CVE-2022-49371: Вразливість у Linux kernel, що може спричинити взаємоблокування

Виявлено взаємоблокування в Linux kernel (CVE-2022-49371), що може спричинити зависання системи. Рекомендується оновлення ядра для усунення проблеми.
CVE-2022-49371CVSS 5.5Linux

CVE-2022-49371: Вразливість у Linux kernel, що може спричинити взаємоблокування

Виявлено взаємоблокування в Linux kernel (CVE-2022-49371), що може спричинити зависання системи. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
11.87%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено взаємоблокування в функції __device_attach, яке виникало через неправильне розміщення асинхронного виклику всередині блокування пристрою. Це могло призвести до зависання системи при обробці пристроїв.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зупинку або зависання системи через взаємоблокування в ядрі Linux під час роботи з пристроями. Це впливає на стабільність та надійність серверів і пристроїв, що використовують уразливі версії ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення взаємоблокування. Якщо оновлення недоступні, слід мінімізувати навантаження на пристрої, переглянути журнали системи на предмет ознак зависань і пріоритезувати оновлення систем, що використовують ядро Linux.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки