CVE-2022-48941: luka w jądrze Linux dotycząca sterownika ice

Naprawiono lukę CVE-2022-48941 w jądrze Linux dotyczącą sterownika ice, która mogła powodować awarie systemu podczas obsługi funkcji wirtualnych.
CVE-2022-48941CVSS 8.8Linux

CVE-2022-48941: luka w jądrze Linux dotycząca sterownika ice

Naprawiono lukę CVE-2022-48941 w jądrze Linux dotyczącą sterownika ice, która mogła powodować awarie systemu podczas obsługi funkcji wirtualnych.

CVSS
8.8 HIGH
EPSS
6.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku ice, która powodowała problemy z jednoczesnym resetowaniem i usuwaniem funkcji wirtualnych (VF). Poprzednia poprawka wprowadziła nowe błędy związane z obsługą komunikatów VF podczas usuwania, co mogło prowadzić do uszkodzenia pamięci i awarii systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, szczególnie w środowiskach wykorzystujących sterownik ice, luka ta może skutkować niestabilnością systemu i potencjalnymi awariami podczas operacji na funkcjach wirtualnych. Może to wpłynąć na dostępność usług oraz stabilność sieci wirtualnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających ze sterownika ice, monitorować logi systemowe pod kątem błędów związanych z VF oraz priorytetyzować wdrożenie poprawek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS