CVE-2022-50350: Вразливість у ядрі Linux пов’язана з iscsi

Усунено вразливість CVE-2022-50350 у ядрі Linux, що викликала аварійне завершення через iscsi. Рекомендується оновлення ядра для безпеки.
CVE-2022-50350CVSS 4.7Mail

CVE-2022-50350: Вразливість у ядрі Linux пов’язана з iscsi

Усунено вразливість CVE-2022-50350 у ядрі Linux, що викликала аварійне завершення через iscsi. Рекомендується оновлення ядра для безпеки.

CVSS
4.7 MEDIUM
EPSS
1.13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux усунено вразливість, що викликала умову гонки між login_work та потоком входу в iscsi. Зловмисник міг спричинити аварійне завершення роботи ядра через неправильне оброблення прапора LOGIN_FLAGS_INITIAL_PDU після завершення входу.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра Linux, що впливає на стабільність серверів, які використовують iscsi для зберігання даних. Для операторів ІТ це означає потенційні простої та втрату доступу до сховищ, що може негативно вплинути на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до iscsi-ініціаторів, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують iscsi.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки