CVE-2022-50554: уразливість ядра Linux, що викликає подвійне чергування blk-mq

Уразливість CVE-2022-50554 у ядрі Linux може викликати подвійне чергування blk-mq та kernel panic. Рекомендується оновлення ядра та моніторинг систем.
CVE-2022-50554CVSS 5.5Linux

CVE-2022-50554: уразливість ядра Linux, що викликає подвійне чергування blk-mq

Уразливість CVE-2022-50554 у ядрі Linux може викликати подвійне чергування blk-mq та kernel panic. Рекомендується оновлення ядра та моніторинг систем.

CVSS
5.5 MEDIUM
EPSS
10.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з подвійним викликом функції queue_rq() у blk-mq через затримки у віртуальних машинах, що може призвести до паніки ядра. Проблема виникає через гонку між тайм-аутом та обробкою запиту, що ускладнює її виправлення на рівні драйверів.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи системи (kernel panic) у середовищах з віртуалізацією, що негативно впливає на стабільність та доступність сервісів. Оскільки проблема пов’язана з внутрішніми механізмами ядра та драйверів, її усунення вимагає уважного аналізу та оновлення компонентів ядра, що може бути складним для адміністраторів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід зменшити експозицію систем із віртуалізацією, моніторити логи на наявність аномалій, пов’язаних із blk-mq, та пріоритезувати оновлення систем, що використовують відповідні драйвери.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки