CVE-2022-50202: Вразливість ядра Linux, що викликає блокування при відновленні з гібернації
Вразливість CVE-2022-50202 у ядрі Linux може викликати блокування при відновленні з гібернації через проблеми з обробкою USB-пристроїв. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.31%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено проблему, яка може призвести до безкінечного блокування процесів під час відновлення з гібернації через гонку за змінною probe_count. Це пов’язано з обробкою пристроїв USB, особливо при використанні інтерфейсу /dev/raw-gadget.
Бізнес-вплив
Ця вразливість може спричинити зависання системи або затримки при відновленні з гібернації, що впливає на стабільність та доступність серверів і робочих станцій на базі Linux. Особливо це актуально для систем, що використовують емуляцію USB-пристроїв або мають багато підключених USB-пристроїв. Відсутність повного вирішення для всіх сценаріїв вимагає уважного моніторингу та управління ризиками.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення недоступне, слід обмежити використання /dev/raw-gadget інтерфейсу, перевірити логи на предмет зависань при відновленні з гібернації та мінімізувати кількість одночасних запитів на підключення USB-пристроїв. Рекомендується також контролювати процеси, що можуть блокуватися під час емуляції USB-пристроїв.