CVE-2022-49371: Вразливість у Linux kernel, що може спричинити взаємоблокування
Виявлено взаємоблокування в Linux kernel (CVE-2022-49371), що може спричинити зависання системи. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.87%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено взаємоблокування в функції __device_attach, яке виникало через неправильне розміщення асинхронного виклику всередині блокування пристрою. Це могло призвести до зависання системи при обробці пристроїв.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зупинку або зависання системи через взаємоблокування в ядрі Linux під час роботи з пристроями. Це впливає на стабільність та надійність серверів і пристроїв, що використовують уразливі версії ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення взаємоблокування. Якщо оновлення недоступні, слід мінімізувати навантаження на пристрої, переглянути журнали системи на предмет ознак зависань і пріоритезувати оновлення систем, що використовують ядро Linux.