Вразливість у Linux kernel: утримання snap_rwsem у ceph призводить до потенційного дедлоку
Виправлено вразливість CVE-2022-50059 у Linux kernel (ceph), що може спричинити дедлок через утримання snap_rwsem. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.51%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі ceph, де функція handle_cap_grant не звільняє snap_rwsem при операції IMPORT, що може спричинити дедлок. Це помилка призводить до блокування ресурсів і зупинки процесів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає ризик виникнення дедлоків у системах з ceph, що може вплинути на стабільність та доступність сервісів. Проблема має середній рівень серйозності (CVSS 5.5), тому важливо своєчасно оновити ядро або застосувати рекомендовані виправлення, щоб уникнути простоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2022-50059, та встановити їх. Якщо оновлення недоступні, слід мінімізувати використання функції handle_cap_grant з операцією IMPORT у ceph, контролювати логи на ознаки дедлоків і планувати пріоритетне оновлення систем.