CVE-2022-50086: Вразливість у ядрі Linux, що викликає пошкодження списків у blk-rq-qos

Вразливість CVE-2022-50086 у ядрі Linux може спричинити пошкодження списків blk-rq-qos та збої дискових черг. Рекомендується оновлення ядра.
CVE-2022-50086CVSS 5.5Linux

CVE-2022-50086: Вразливість у ядрі Linux, що викликає пошкодження списків у blk-rq-qos

Вразливість CVE-2022-50086 у ядрі Linux може спричинити пошкодження списків blk-rq-qos та збої дискових черг. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
8.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, яка дозволяла додавати один і той же тип rq_qos більше одного разу до черги, що призводило до пошкодження внутрішніх списків і потенційних збоїв. Проблема виникала при одночасному записі io.cost.qos двома процесорами, що могло спричинити конфлікти в обробці дискових черг.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи системи через пошкодження внутрішніх структур ядра, що обробляють черги вводу-виводу. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі дискових підсистем, що може вплинути на продуктивність та надійність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати одночасний доступ до io.cost.qos з кількох процесорів, переглянути журнали системи на наявність помилок blk-rq-qos і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки