CVE-2022-48825: luka w jądrze Linux dotycząca inicjalizacji stag_work w vportach

Naprawiono lukę CVE-2022-48825 w jądrze Linux, która powodowała błędy w obsłudze wirtualnych portów Fibre Channel (vport). Aktualizuj jądro, by zabezpieczyć system.
CVE-2022-48825CVSS 5.5Linux

CVE-2022-48825: luka w jądrze Linux dotycząca inicjalizacji stag_work w vportach

Naprawiono lukę CVE-2022-48825 w jądrze Linux, która powodowała błędy w obsłudze wirtualnych portów Fibre Channel (vport). Aktualizuj jądro, by zabezpieczyć system.

CVSS
5.5 MEDIUM
EPSS
18.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na braku inicjalizacji stag_work dla wszystkich wirtualnych portów (vport) w sterowniku qedf. Problem powodował błędy podczas tworzenia portów NPIV, skutkując tym, że tylko połowa portów była aktywna.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu i błędów w obsłudze wirtualnych portów Fibre Channel, co wpływa na dostępność i niezawodność usług korzystających z tych funkcji. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z działaniem systemów wykorzystujących sterownik qedf i jądro Linux w wersjach podatnych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z funkcji NPIV, monitorować logi systemowe pod kątem błędów związanych z vportami oraz priorytetyzować wdrożenie dostępnych poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS