CVE-2022-50506: уразливість у ядрі Linux пов’язана з DRBD
Виявлено уразливість CVE-2022-50506 у ядрі Linux, пов’язану з DRBD, що може спричинити збій через нульовий вказівник. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з DRBD, яка може призвести до звернення за нульовим вказівником при відсутності диска. Проблему виправлено шляхом перевірки наявності пристрою перед клонуванням bio.
Бізнес-вплив
Ця уразливість може спричинити збій системи або відмову в обслуговуванні через некоректне звернення до пам’яті. Вона актуальна для систем, що використовують DRBD без фізичного диска. Власникам інфраструктури слід оцінити ризики та пріоритетність оновлення ядра для запобігання потенційним збоям.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання DRBD у бездискових конфігураціях, переглянути журнали на предмет аномалій і мінімізувати експозицію вразливих систем.