Вразливість у ядрі Linux (CVE-2022-49987) пов’язана з обробкою md-raid
Вразливість CVE-2022-49987 у ядрі Linux пов’язана з некоректним завершенням запису в md-raid. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректним завершенням операцій запису у md-raid (raid1d). Проблема полягала у тому, що запис продовжувався після виклику функції зупинки, що могло призвести до помилок пам’яті.
Бізнес-вплив
Ця вразливість середньої критичності (CVSS 5.5) може вплинути на стабільність систем, що використовують md-raid у Linux, потенційно викликаючи помилки пам’яті або некоректне завершення операцій запису. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення можливих збоїв у роботі систем з RAID-масивами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію систем з md-raid до потенційно небезпечних дій та пріоритезувати оновлення в рамках політики безпеки організації.