Вразливість ядра Linux CVE-2022-50388: аварійне завершення роботи через NULL-указівник у nvme при увімкненому blktrace
Виправлено вразливість CVE-2022-50388 у Linux kernel, що викликала збій через NULL-указівник у NVMe при увімкненому blktrace і multipath.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликала аварійне завершення роботи через спробу доступу до NULL-указівника bio у запиті flush при увімкненому blktrace і активованому multipath у nvme. Це могло призвести до збою ядра під час обробки вводу-виводу.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити непередбачувані збої системи, що впливають на стабільність та доступність сервісів. Особливо це актуально для систем з увімкненим blktrace і використанням multipath для NVMe. Вчасне оновлення ядра або застосування рекомендованих виправлень допоможе уникнути потенційних простоїв і втрати даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2022-50388, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання blktrace з multipath на NVMe, переглянути журнали системи на наявність ознак аварій, а також пріоритезувати оновлення для серверів з відповідними конфігураціями.