CVE-2022-48864: luka w jądrze Linux dotycząca walidacji polecenia VIRTIO_NET_CTRL_MQ_VQ_PAIRS_SET
Luka CVE-2022-48864 w jądrze Linux może powodować awarie systemu przez brak walidacji polecenia VIRTIO_NET_CTRL_MQ_VQ_PAIRS_SET. Zalecane aktualizacje i monitorowanie.
- CVSS
- 8.8 HIGH
- EPSS
- 17.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module vdpa/mlx5, gdzie brakowało walidacji liczby par kolejek w poleceniu VIRTIO_NET_CTRL_MQ_VQ_PAIRS_SET. Brak tej weryfikacji mógł prowadzić do awarii systemu (kernel panic) w przypadku otrzymania nieprawidłowego żądania od niezweryfikowanego sterownika.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i potencjalne przerwy w działaniu usług korzystających z funkcji wielokolejkowych w wirtualizacji sieciowej. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość ataków powodujących awarie jądra, co może skutkować przestojami i utratą dostępności usług.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej łatki, ograniczenie dostępu do niezweryfikowanych sterowników oraz monitorowanie logów systemowych pod kątem nieprawidłowych żądań VIRTIO_NET_CTRL_MQ_VQ_PAIRS_SET jest wskazane. Priorytetowo traktuj aktualizacje zabezpieczeń jądra.