CVE-2022-49759: Вразливість ядра Linux у vmci, що викликає потенційний дедлок
Вразливість CVE-2022-49759 у Linux kernel пов’язана з некоректним використанням tasklet у vmci, що може спричинити дедлок. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з використанням tasklet-функції vmci_dispatch_dgs(), яка викликає vmci_read_data() з wait_event() у атомарному контексті. Це може спричинити некоректне «сну» в недопустимому контексті та потенційний дедлок.
Бізнес-вплив
Ця вразливість може призвести до зависання або блокування систем, що використовують vmci у віртуалізованих середовищах VMware, впливаючи на стабільність і доступність сервісів. Операторам ІТ слід враховувати можливі проблеми з продуктивністю та ризики простою, особливо у критичних інфраструктурах.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю проблему, що полягає у заміні tasklet на threaded irq для vmci. Якщо оновлення наразі недоступне, слід обмежити використання вразливих компонентів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують vmci.