CVE-2022-50100: Вразливість ядра Linux у плануванні задач

Виправлено вразливість CVE-2022-50100 у ядрі Linux, що впливала на перепланування задач на CPU. Рекомендується оновлення ядра для забезпечення стабільності.
CVE-2022-50100CVSS 5.5Linux

CVE-2022-50100: Вразливість ядра Linux у плануванні задач

Виправлено вразливість CVE-2022-50100 у ядрі Linux, що впливала на перепланування задач на CPU. Рекомендується оновлення ядра для забезпечення стабільності.

CVSS
5.5 MEDIUM
EPSS
16.21%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним переплануванням задачі на CPU, виключеному з cpus_mask. Проблема могла спричиняти попередження під час завантаження на великих системах через неправильне визначення CPU для задач, що дескедулюються.

Бізнес-вплив

Ця вразливість може призводити до некоректної роботи планувальника задач у ядрі Linux, що потенційно впливає на стабільність та продуктивність систем з великою кількістю процесорів. Для операторів ІТ та власників інфраструктури важливо враховувати можливі збої у роботі системи, особливо на великих серверах або кластерах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження використання великих конфігурацій CPU, перегляду логів системи на наявність відповідних попереджень та пріоритизації оновлень ядра для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки