CVE-2022-49765: уразливість ядра Linux у механізмі блокування

Виправлено уразливість CVE-2022-49765 у Linux kernel, пов’язану з некоректним використанням блокувань у мережевій підсистемі 9p.
CVE-2022-49765CVSS 5.5Linux

CVE-2022-49765: уразливість ядра Linux у механізмі блокування

Виправлено уразливість CVE-2022-49765 у Linux kernel, пов’язану з некоректним використанням блокувань у мережевій підсистемі 9p.

CVSS
5.5 MEDIUM
EPSS
4.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректним використанням блокувань у підсистемі 9p. Різні частини коду використовували різні типи блокувань для захисту різних ресурсів, що могло призвести до непослідовного стану блокувань.

Бізнес-вплив

Ця уразливість може спричинити нестабільність роботи системи або потенційні проблеми з синхронізацією в мережевому стеку 9p, що впливає на надійність та продуктивність серверів і пристроїв на базі Linux. Для операторів ІТ-інфраструктури важливо врахувати можливі ризики, особливо у середовищах з інтенсивним використанням 9p.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання підсистеми 9p, переглянути журнали системи на предмет аномалій та забезпечити пріоритетність оновлень безпеки ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки