CVE-2022-50382: Уразливість у ядрі Linux, що може спричинити дедлок

Уразливість CVE-2022-50382 у ядрі Linux може спричинити дедлок через некоректне керування BH. Рекомендується оновлення ядра для усунення ризику.
CVE-2022-50382CVSS 5.5Linux

CVE-2022-50382: Уразливість у ядрі Linux, що може спричинити дедлок

Уразливість CVE-2022-50382 у ядрі Linux може спричинити дедлок через некоректне керування BH. Рекомендується оновлення ядра для усунення ризику.

CVSS
5.5 MEDIUM
EPSS
1.51%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з некоректним керуванням BH (bottom halves) під час виконання функції -3Eparallel(), що може призвести до дедлоку в перевантажених системах. Проблема виникає через те, що BH залишаються увімкненими в контексті поточного завдання, що є помилкою.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі систем на базі Linux через можливі дедлоки, що можуть впливати на стабільність та продуктивність. Особливо це актуально для систем з високим навантаженням, де використовується функціонал padata для паралельної обробки даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю уразливість, та своєчасно їх застосовувати. Також слід зменшити експозицію систем, моніторити логи на предмет аномалій, пов’язаних із дедлоками, і пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки