Вразливість у ядрі Linux CVE-2022-50091: проблема з параметром csdlock_debug

Вразливість CVE-2022-50091 у ядрі Linux викликає kernel panic через неправильну ініціалізацію csdlock_debug. Рекомендується оновлення ядра.
CVE-2022-50091CVSS 5.5Linux

Вразливість у ядрі Linux CVE-2022-50091: проблема з параметром csdlock_debug

Вразливість CVE-2022-50091 у ядрі Linux викликає kernel panic через неправильну ініціалізацію csdlock_debug. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
16.2%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з параметром завантаження csdlock_debug, який викликав помилку NULL dereference на деяких архітектурах (arm64, powerpc). Проблема виникала через неправильний час ініціалізації функції static_branch_enable().

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи системи (kernel panic) на певних конфігураціях ядра Linux, що впливає на стабільність серверів та інфраструктури. Особливо це стосується систем з CONFIG_SPARSEMEM=y та CONFIG_SPARSEMEM_VMEMMAP=n. Вразливість має середній рівень критичності (CVSS 5.5).

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50091. Якщо оновлення недоступні, слід обмежити використання параметра csdlock_debug при завантаженні та моніторити системні логи на наявність kernel panic або попереджень, пов’язаних із static_key. Пріоритетно оновити ядро для усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки