CVE-2022-49759: Вразливість ядра Linux у vmci, що викликає потенційний дедлок

Вразливість CVE-2022-49759 у Linux kernel пов’язана з некоректним використанням tasklet у vmci, що може спричинити дедлок. Рекомендується оновлення ядра.
CVE-2022-49759CVSS 5.5Linux

CVE-2022-49759: Вразливість ядра Linux у vmci, що викликає потенційний дедлок

Вразливість CVE-2022-49759 у Linux kernel пов’язана з некоректним використанням tasklet у vmci, що може спричинити дедлок. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з використанням tasklet-функції vmci_dispatch_dgs(), яка викликає vmci_read_data() з wait_event() у атомарному контексті. Це може спричинити некоректне «сну» в недопустимому контексті та потенційний дедлок.

Бізнес-вплив

Ця вразливість може призвести до зависання або блокування систем, що використовують vmci у віртуалізованих середовищах VMware, впливаючи на стабільність і доступність сервісів. Операторам ІТ слід враховувати можливі проблеми з продуктивністю та ризики простою, особливо у критичних інфраструктурах.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю проблему, що полягає у заміні tasklet на threaded irq для vmci. Якщо оновлення наразі недоступне, слід обмежити використання вразливих компонентів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують vmci.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки