CVE-2022-48925: Luka w jądrze Linux dotycząca RDMA/cma
Wysokie ryzyko w jądrze Linux CVE-2022-48925 dotyczy RDMA/cma, powodując błędy pamięci i niestabilność systemu. Zalecane aktualizacje i monitorowanie.
- CVSS
- 7.8 HIGH
- EPSS
- 12.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module RDMA/cma, gdzie funkcja resolve_prepare_src() nieprawidłowo nadpisywała adres źródłowy poza kontrolą stanu, co mogło prowadzić do uszkodzenia pamięci i błędów typu use-after-free. Problem występował, gdy stan nie był idle, a funkcja nadal zmieniała globalny stan, co mogło skutkować awariami systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i potencjalne błędy pamięci, co wpływa na niezawodność i bezpieczeństwo infrastruktury korzystającej z RDMA w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na możliwe awarie i ryzyko uszkodzenia danych w środowiskach wykorzystujących funkcje RDMA/cma, szczególnie w systemach o wysokich wymaganiach dostępności.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę. W przypadku braku dostępnej łatki, ogranicz ekspozycję usług korzystających z RDMA/cma, monitoruj logi systemowe pod kątem błędów związanych z RDMA oraz priorytetyzuj aktualizacje systemu w środowiskach produkcyjnych.