Вразливість у ядрі Linux (CVE-2022-49987) пов’язана з обробкою md-raid

Вразливість CVE-2022-49987 у ядрі Linux пов’язана з некоректним завершенням запису в md-raid. Рекомендується оновлення ядра для безпеки систем.
CVE-2022-49987CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2022-49987) пов’язана з обробкою md-raid

Вразливість CVE-2022-49987 у ядрі Linux пов’язана з некоректним завершенням запису в md-raid. Рекомендується оновлення ядра для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
16.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректним завершенням операцій запису у md-raid (raid1d). Проблема полягала у тому, що запис продовжувався після виклику функції зупинки, що могло призвести до помилок пам’яті.

Бізнес-вплив

Ця вразливість середньої критичності (CVSS 5.5) може вплинути на стабільність систем, що використовують md-raid у Linux, потенційно викликаючи помилки пам’яті або некоректне завершення операцій запису. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення можливих збоїв у роботі систем з RAID-масивами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію систем з md-raid до потенційно небезпечних дій та пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки