CVE-2022-48788: Luka w jądrze Linux dotycząca nvme-rdma
Wysokie ryzyko błędu use-after-free w jądrze Linux nvme-rdma. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 9.8 CRITICAL
- EPSS
- 59.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module nvme-rdma, która mogła prowadzić do błędu use-after-free podczas obsługi błędów transportu. Problem dotyczył wyścigu między sprawdzaniem stanu kontrolera i kolejki a wykonywaniem asynchronicznych zdarzeń, co mogło skutkować niestabilnością systemu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność lub awarie systemu, co wpływa na dostępność usług korzystających z NVMe przez RDMA. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów wykorzystujących ten mechanizm.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-48788. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z nvme-rdma, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.