CVE-2022-48825: luka w jądrze Linux dotycząca inicjalizacji stag_work w vportach
Naprawiono lukę CVE-2022-48825 w jądrze Linux, która powodowała błędy w obsłudze wirtualnych portów Fibre Channel (vport). Aktualizuj jądro, by zabezpieczyć system.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na braku inicjalizacji stag_work dla wszystkich wirtualnych portów (vport) w sterowniku qedf. Problem powodował błędy podczas tworzenia portów NPIV, skutkując tym, że tylko połowa portów była aktywna.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu i błędów w obsłudze wirtualnych portów Fibre Channel, co wpływa na dostępność i niezawodność usług korzystających z tych funkcji. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z działaniem systemów wykorzystujących sterownik qedf i jądro Linux w wersjach podatnych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z funkcji NPIV, monitorować logi systemowe pod kątem błędów związanych z vportami oraz priorytetyzować wdrożenie dostępnych poprawek.