CVE-2022-49096: luka w jądrze Linux powodująca kernel panic przy zmianie rozmiaru buforów
Opis luki CVE-2022-49096 w jądrze Linux, która może wywołać kernel panic przy zmianie rozmiaru buforów w sterowniku sfc. Zalecenia dla administratorów.
- CVSS
- 7.8 HIGH
- EPSS
- 16.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę, która powoduje kernel panic podczas zmiany rozmiaru buforów rx/tx w sterowniku sfc, gdy działa XDP_TX lub XDP_REDIRECT. Problem wynika z braku ponownej inicjalizacji kolejek XDP, co prowadzi do użycia niezainicjalizowanych buforów.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu (kernel panic) w środowiskach korzystających ze sterownika sfc i funkcji XDP, co wpływa na dostępność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty łączności sieciowej w systemach Linux z podatną wersją jądra.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49096. W przypadku braku natychmiastowej aktualizacji warto ograniczyć użycie funkcji XDP_TX i XDP_REDIRECT w sterowniku sfc oraz monitorować logi systemowe pod kątem kernel panic. Priorytetowo należy wdrożyć poprawki dostarczone przez dostawcę jądra.