CVE-2022-50089: Вразливість у Linux kernel, пов’язана з блокуванням сторінок у btrfs

Виправлено вразливість CVE-2022-50089 у Linux kernel, що викликала зависання через блокування сторінок у btrfs. Рекомендується оновлення ядра.
CVE-2022-50089CVSS 5.5Linux

CVE-2022-50089: Вразливість у Linux kernel, пов’язана з блокуванням сторінок у btrfs

Виправлено вразливість CVE-2022-50089 у Linux kernel, що викликала зависання через блокування сторінок у btrfs. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
8.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у файловій системі btrfs, яка могла призводити до зависання завдань через неправильне блокування сторінок при помилці у функції cow_file_range(). Ця проблема викликала зависання процесів і блокування ресурсів у зонованих btrfs.

Бізнес-вплив

Для операторів IT та власників інфраструктури це означає потенційні простої або зниження продуктивності систем, що використовують btrfs на Linux, особливо у випадках зонованих дисків. Зависання процесів може впливати на стабільність та доступність сервісів, що працюють на уражених ядрах Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50089, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання btrfs на зонованих пристроях, переглянути журнали системи на предмет зависань, обмежити вплив потенційних проблем та пріоритезувати оновлення ядра для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки