CVE-2022-50174: Вразливість ядра Linux, що викликає зависання при читанні статистики hinic
Вразливість CVE-2022-50174 у Linux kernel призводить до зависання при читанні статистики hinic у bonding. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.98%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, яка могла спричинити зависання системи при читанні статистики мережевого пристрою hinic, що використовується як slave у bond. Проблема виникала через блокування, яке могло призвести до softlockup під час збору статистики.
Бізнес-вплив
Ця вразливість може спричинити зависання ядра Linux на системах, що використовують мережеві пристрої hinic у конфігурації bonding, що призведе до простою мережевих сервісів і потенційних збоїв у роботі інфраструктури. Для операторів ІТ це означає необхідність оцінити ризики та пріоритетність оновлення систем, особливо у середовищах з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2022-50174, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання hinic у bonding, переглянути логи на предмет зависань та планувати оновлення для зниження ризику. Також корисно контролювати навантаження системи, щоб уникнути ситуацій високого тиску, що сприяють виникненню проблеми.