CVE-2022-48941: luka w jądrze Linux dotycząca sterownika ice
Naprawiono lukę CVE-2022-48941 w jądrze Linux dotyczącą sterownika ice, która mogła powodować awarie systemu podczas obsługi funkcji wirtualnych.
- CVSS
- 8.8 HIGH
- EPSS
- 7.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku ice, która powodowała problemy z jednoczesnym resetowaniem i usuwaniem funkcji wirtualnych (VF). Poprzednia poprawka wprowadziła nowe błędy związane z obsługą komunikatów VF podczas usuwania, co mogło prowadzić do uszkodzenia pamięci i awarii systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, szczególnie w środowiskach wykorzystujących sterownik ice, luka ta może skutkować niestabilnością systemu i potencjalnymi awariami podczas operacji na funkcjach wirtualnych. Może to wpłynąć na dostępność usług oraz stabilność sieci wirtualnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających ze sterownika ice, monitorować logi systemowe pod kątem błędów związanych z VF oraz priorytetyzować wdrożenie poprawek zabezpieczających.