CVE-2022-50516: Вразливість у Linux kernel, пов’язана з некоректним доступом до пам’яті в DLM
Вразливість CVE-2022-50516 у Linux kernel викликала збій через некоректний доступ до пам’яті в DLM. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.21%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що викликала аварійне завершення роботи через некоректне звернення до вказівника sb_lvbptr у модулі DLM. Проблема виникала при неправильному використанні прапорця DLM_LKF_VALBLK, що могло призвести до збою ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи, що негативно впливає на стабільність та доступність сервісів, особливо у середовищах з розподіленими блокуваннями (DLM). Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати даних при некоректній роботі з DLM.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання DLM без встановленого прапорця DLM_LKF_VALBLK, переглянути налаштування та логи для виявлення потенційних проблем, а також пріоритезувати оновлення систем, що використовують DLM.