CVE-2022-50100: Вразливість ядра Linux у плануванні задач
Виправлено вразливість CVE-2022-50100 у ядрі Linux, що впливала на перепланування задач на CPU. Рекомендується оновлення ядра для забезпечення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.21%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним переплануванням задачі на CPU, виключеному з cpus_mask. Проблема могла спричиняти попередження під час завантаження на великих системах через неправильне визначення CPU для задач, що дескедулюються.
Бізнес-вплив
Ця вразливість може призводити до некоректної роботи планувальника задач у ядрі Linux, що потенційно впливає на стабільність та продуктивність систем з великою кількістю процесорів. Для операторів ІТ та власників інфраструктури важливо враховувати можливі збої у роботі системи, особливо на великих серверах або кластерах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження використання великих конфігурацій CPU, перегляду логів системи на наявність відповідних попереджень та пріоритизації оновлень ядра для критичних систем.