CVE-2022-50554: уразливість ядра Linux, що викликає подвійне чергування blk-mq
Уразливість CVE-2022-50554 у ядрі Linux може викликати подвійне чергування blk-mq та kernel panic. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з подвійним викликом функції queue_rq() у blk-mq через затримки у віртуальних машинах, що може призвести до паніки ядра. Проблема виникає через гонку між тайм-аутом та обробкою запиту, що ускладнює її виправлення на рівні драйверів.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи системи (kernel panic) у середовищах з віртуалізацією, що негативно впливає на стабільність та доступність сервісів. Оскільки проблема пов’язана з внутрішніми механізмами ядра та драйверів, її усунення вимагає уважного аналізу та оновлення компонентів ядра, що може бути складним для адміністраторів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід зменшити експозицію систем із віртуалізацією, моніторити логи на наявність аномалій, пов’язаних із blk-mq, та пріоритезувати оновлення систем, що використовують відповідні драйвери.