CVE-2022-49096: luka w jądrze Linux powodująca kernel panic przy zmianie rozmiaru buforów

Opis luki CVE-2022-49096 w jądrze Linux, która może wywołać kernel panic przy zmianie rozmiaru buforów w sterowniku sfc. Zalecenia dla administratorów.
CVE-2022-49096CVSS 7.8Linux

CVE-2022-49096: luka w jądrze Linux powodująca kernel panic przy zmianie rozmiaru buforów

Opis luki CVE-2022-49096 w jądrze Linux, która może wywołać kernel panic przy zmianie rozmiaru buforów w sterowniku sfc. Zalecenia dla administratorów.

CVSS
7.8 HIGH
EPSS
17.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę, która powoduje kernel panic podczas zmiany rozmiaru buforów rx/tx w sterowniku sfc, gdy działa XDP_TX lub XDP_REDIRECT. Problem wynika z braku ponownej inicjalizacji kolejek XDP, co prowadzi do użycia niezainicjalizowanych buforów.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu (kernel panic) w środowiskach korzystających ze sterownika sfc i funkcji XDP, co wpływa na dostępność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty łączności sieciowej w systemach Linux z podatną wersją jądra.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49096. W przypadku braku natychmiastowej aktualizacji warto ograniczyć użycie funkcji XDP_TX i XDP_REDIRECT w sterowniku sfc oraz monitorować logi systemowe pod kątem kernel panic. Priorytetowo należy wdrożyć poprawki dostarczone przez dostawcę jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS