CVE-2022-50089: Вразливість у Linux kernel, пов’язана з блокуванням сторінок у btrfs
Виправлено вразливість CVE-2022-50089 у Linux kernel, що викликала зависання через блокування сторінок у btrfs. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у файловій системі btrfs, яка могла призводити до зависання завдань через неправильне блокування сторінок при помилці у функції cow_file_range(). Ця проблема викликала зависання процесів і блокування ресурсів у зонованих btrfs.
Бізнес-вплив
Для операторів IT та власників інфраструктури це означає потенційні простої або зниження продуктивності систем, що використовують btrfs на Linux, особливо у випадках зонованих дисків. Зависання процесів може впливати на стабільність та доступність сервісів, що працюють на уражених ядрах Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50089, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання btrfs на зонованих пристроях, переглянути журнали системи на предмет зависань, обмежити вплив потенційних проблем та пріоритезувати оновлення ядра для критичних систем.