Вразливість у Linux kernel: утримання snap_rwsem у ceph призводить до потенційного дедлоку

Виправлено вразливість CVE-2022-50059 у Linux kernel (ceph), що може спричинити дедлок через утримання snap_rwsem. Рекомендується оновлення ядра.
CVE-2022-50059CVSS 5.5Linux

Вразливість у Linux kernel: утримання snap_rwsem у ceph призводить до потенційного дедлоку

Виправлено вразливість CVE-2022-50059 у Linux kernel (ceph), що може спричинити дедлок через утримання snap_rwsem. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
5.51%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у модулі ceph, де функція handle_cap_grant не звільняє snap_rwsem при операції IMPORT, що може спричинити дедлок. Це помилка призводить до блокування ресурсів і зупинки процесів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає ризик виникнення дедлоків у системах з ceph, що може вплинути на стабільність та доступність сервісів. Проблема має середній рівень серйозності (CVSS 5.5), тому важливо своєчасно оновити ядро або застосувати рекомендовані виправлення, щоб уникнути простоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2022-50059, та встановити їх. Якщо оновлення недоступні, слід мінімізувати використання функції handle_cap_grant з операцією IMPORT у ceph, контролювати логи на ознаки дедлоків і планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки