CVE-2022-48864: luka w jądrze Linux dotycząca walidacji polecenia VIRTIO_NET_CTRL_MQ_VQ_PAIRS_SET

Luka CVE-2022-48864 w jądrze Linux może powodować awarie systemu przez brak walidacji polecenia VIRTIO_NET_CTRL_MQ_VQ_PAIRS_SET. Zalecane aktualizacje i monitorowanie.
CVE-2022-48864CVSS 8.8Linux

CVE-2022-48864: luka w jądrze Linux dotycząca walidacji polecenia VIRTIO_NET_CTRL_MQ_VQ_PAIRS_SET

Luka CVE-2022-48864 w jądrze Linux może powodować awarie systemu przez brak walidacji polecenia VIRTIO_NET_CTRL_MQ_VQ_PAIRS_SET. Zalecane aktualizacje i monitorowanie.

CVSS
8.8 HIGH
EPSS
17.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module vdpa/mlx5, gdzie brakowało walidacji liczby par kolejek w poleceniu VIRTIO_NET_CTRL_MQ_VQ_PAIRS_SET. Brak tej weryfikacji mógł prowadzić do awarii systemu (kernel panic) w przypadku otrzymania nieprawidłowego żądania od niezweryfikowanego sterownika.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu i potencjalne przerwy w działaniu usług korzystających z funkcji wielokolejkowych w wirtualizacji sieciowej. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość ataków powodujących awarie jądra, co może skutkować przestojami i utratą dostępności usług.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej łatki, ograniczenie dostępu do niezweryfikowanych sterowników oraz monitorowanie logów systemowych pod kątem nieprawidłowych żądań VIRTIO_NET_CTRL_MQ_VQ_PAIRS_SET jest wskazane. Priorytetowo traktuj aktualizacje zabezpieczeń jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS