Вразливість ядра Linux CVE-2022-50388: аварійне завершення роботи через NULL-указівник у nvme при увімкненому blktrace

Виправлено вразливість CVE-2022-50388 у Linux kernel, що викликала збій через NULL-указівник у NVMe при увімкненому blktrace і multipath.
CVE-2022-50388CVSS 5.5Linux

Вразливість ядра Linux CVE-2022-50388: аварійне завершення роботи через NULL-указівник у nvme при увімкненому blktrace

Виправлено вразливість CVE-2022-50388 у Linux kernel, що викликала збій через NULL-указівник у NVMe при увімкненому blktrace і multipath.

CVSS
5.5 MEDIUM
EPSS
5.09%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала аварійне завершення роботи через спробу доступу до NULL-указівника bio у запиті flush при увімкненому blktrace і активованому multipath у nvme. Це могло призвести до збою ядра під час обробки вводу-виводу.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити непередбачувані збої системи, що впливають на стабільність та доступність сервісів. Особливо це актуально для систем з увімкненим blktrace і використанням multipath для NVMe. Вчасне оновлення ядра або застосування рекомендованих виправлень допоможе уникнути потенційних простоїв і втрати даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2022-50388, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання blktrace з multipath на NVMe, переглянути журнали системи на наявність ознак аварій, а також пріоритезувати оновлення для серверів з відповідними конфігураціями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки