CVE-2022-50202: Вразливість ядра Linux, що викликає блокування при відновленні з гібернації

Вразливість CVE-2022-50202 у ядрі Linux може викликати блокування при відновленні з гібернації через проблеми з обробкою USB-пристроїв. Рекомендується оновлення ядра.
CVE-2022-50202CVSS 5.5Linux

CVE-2022-50202: Вразливість ядра Linux, що викликає блокування при відновленні з гібернації

Вразливість CVE-2022-50202 у ядрі Linux може викликати блокування при відновленні з гібернації через проблеми з обробкою USB-пристроїв. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
16.31%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено проблему, яка може призвести до безкінечного блокування процесів під час відновлення з гібернації через гонку за змінною probe_count. Це пов’язано з обробкою пристроїв USB, особливо при використанні інтерфейсу /dev/raw-gadget.

Бізнес-вплив

Ця вразливість може спричинити зависання системи або затримки при відновленні з гібернації, що впливає на стабільність та доступність серверів і робочих станцій на базі Linux. Особливо це актуально для систем, що використовують емуляцію USB-пристроїв або мають багато підключених USB-пристроїв. Відсутність повного вирішення для всіх сценаріїв вимагає уважного моніторингу та управління ризиками.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення недоступне, слід обмежити використання /dev/raw-gadget інтерфейсу, перевірити логи на предмет зависань при відновленні з гібернації та мінімізувати кількість одночасних запитів на підключення USB-пристроїв. Рекомендується також контролювати процеси, що можуть блокуватися під час емуляції USB-пристроїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки