CVE-2022-50382: Уразливість у ядрі Linux, що може спричинити дедлок
Уразливість CVE-2022-50382 у ядрі Linux може спричинити дедлок через некоректне керування BH. Рекомендується оновлення ядра для усунення ризику.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.51%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з некоректним керуванням BH (bottom halves) під час виконання функції - 3Eparallel(), що може призвести до дедлоку в перевантажених системах. Проблема виникає через те, що BH залишаються увімкненими в контексті поточного завдання, що є помилкою.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі систем на базі Linux через можливі дедлоки, що можуть впливати на стабільність та продуктивність. Особливо це актуально для систем з високим навантаженням, де використовується функціонал padata для паралельної обробки даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю уразливість, та своєчасно їх застосовувати. Також слід зменшити експозицію систем, моніторити логи на предмет аномалій, пов’язаних із дедлоками, і пріоритезувати оновлення для критичних серверів.