CVE-2022-48652: luka w jądrze Linux dotycząca obsługi kolejek sieciowych
Opisano lukę CVE-2022-48652 w jądrze Linux, która może powodować awarie sterownika sieciowego ice przy nieprawidłowej konfiguracji kolejek. Zalecane aktualizacje i monitorowanie.
- CVSS
- 8.8 HIGH
- EPSS
- 20.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd, który powodował awarię sterownika sieciowego ice podczas aktualizacji liczby klas ruchu (TC) większej niż liczba przydzielonych kolejek. Problem występował, gdy liczba kolejek była mniejsza niż liczba TC, co mogło prowadzić do nieprawidłowego dostępu do pamięci i awarii systemu.
Wpływ biznesowy
Ta luka może skutkować awarią sterownika sieciowego, co prowadzi do przestojów w działaniu usług sieciowych i potencjalnej utraty dostępności infrastruktury IT. Operatorzy systemów korzystających z jądra Linux i sterownika ice powinni zwrócić uwagę na możliwość wystąpienia błędów przy dynamicznej konfiguracji kolejek sieciowych, co może wpływać na stabilność i niezawodność środowiska produkcyjnego.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-48652. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć zmiany konfiguracji kolejek sieciowych oraz monitorować logi systemowe pod kątem błędów związanych ze sterownikiem ice. Priorytetowo należy wdrożyć poprawki dostarczone przez dostawcę systemu lub jądra Linux.