CVE-2022-50086: Вразливість у ядрі Linux, що викликає пошкодження списків у blk-rq-qos
Вразливість CVE-2022-50086 у ядрі Linux може спричинити пошкодження списків blk-rq-qos та збої дискових черг. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, яка дозволяла додавати один і той же тип rq_qos більше одного разу до черги, що призводило до пошкодження внутрішніх списків і потенційних збоїв. Проблема виникала при одночасному записі io.cost.qos двома процесорами, що могло спричинити конфлікти в обробці дискових черг.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи системи через пошкодження внутрішніх структур ядра, що обробляють черги вводу-виводу. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі дискових підсистем, що може вплинути на продуктивність та надійність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати одночасний доступ до io.cost.qos з кількох процесорів, переглянути журнали системи на наявність помилок blk-rq-qos і пріоритезувати оновлення для критичних систем.