Вразливість у ядрі Linux CVE-2022-50091: проблема з параметром csdlock_debug
Вразливість CVE-2022-50091 у ядрі Linux викликає kernel panic через неправильну ініціалізацію csdlock_debug. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.2%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з параметром завантаження csdlock_debug, який викликав помилку NULL dereference на деяких архітектурах (arm64, powerpc). Проблема виникала через неправильний час ініціалізації функції static_branch_enable().
Бізнес-вплив
Ця помилка може спричинити аварійне завершення роботи системи (kernel panic) на певних конфігураціях ядра Linux, що впливає на стабільність серверів та інфраструктури. Особливо це стосується систем з CONFIG_SPARSEMEM=y та CONFIG_SPARSEMEM_VMEMMAP=n. Вразливість має середній рівень критичності (CVSS 5.5).
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50091. Якщо оновлення недоступні, слід обмежити використання параметра csdlock_debug при завантаженні та моніторити системні логи на наявність kernel panic або попереджень, пов’язаних із static_key. Пріоритетно оновити ядро для усунення проблеми.