CVE-2022-48652: luka w jądrze Linux dotycząca obsługi kolejek sieciowych

Opisano lukę CVE-2022-48652 w jądrze Linux, która może powodować awarie sterownika sieciowego ice przy nieprawidłowej konfiguracji kolejek. Zalecane aktualizacje i monitorowanie.
CVE-2022-48652CVSS 8.8Linux

CVE-2022-48652: luka w jądrze Linux dotycząca obsługi kolejek sieciowych

Opisano lukę CVE-2022-48652 w jądrze Linux, która może powodować awarie sterownika sieciowego ice przy nieprawidłowej konfiguracji kolejek. Zalecane aktualizacje i monitorowanie.

CVSS
8.8 HIGH
EPSS
21.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd, który powodował awarię sterownika sieciowego ice podczas aktualizacji liczby klas ruchu (TC) większej niż liczba przydzielonych kolejek. Problem występował, gdy liczba kolejek była mniejsza niż liczba TC, co mogło prowadzić do nieprawidłowego dostępu do pamięci i awarii systemu.

Wpływ biznesowy

Ta luka może skutkować awarią sterownika sieciowego, co prowadzi do przestojów w działaniu usług sieciowych i potencjalnej utraty dostępności infrastruktury IT. Operatorzy systemów korzystających z jądra Linux i sterownika ice powinni zwrócić uwagę na możliwość wystąpienia błędów przy dynamicznej konfiguracji kolejek sieciowych, co może wpływać na stabilność i niezawodność środowiska produkcyjnego.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-48652. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć zmiany konfiguracji kolejek sieciowych oraz monitorować logi systemowe pod kątem błędów związanych ze sterownikiem ice. Priorytetowo należy wdrożyć poprawki dostarczone przez dostawcę systemu lub jądra Linux.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS