CVE-2022-49199: luka w jądrze Linux dotycząca RDMA/nldev

Opis luki CVE-2022-49199 w jądrze Linux dotyczącej podprzepływu w funkcji nldev_stat_set_counter_dynamic_doit i zalecenia aktualizacji.
CVE-2022-49199CVSS 5.5Linux

CVE-2022-49199: luka w jądrze Linux dotycząca RDMA/nldev

Opis luki CVE-2022-49199 w jądrze Linux dotyczącej podprzepływu w funkcji nldev_stat_set_counter_dynamic_doit i zalecenia aktualizacji.

CVSS
5.5 MEDIUM
EPSS
16.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w funkcji nldev_stat_set_counter_dynamic_doit(), gdzie nie sprawdzano wartości ujemnych indeksu, co mogło prowadzić do podprzepływu. Typ zmiennej został zmieniony na bez znaku, aby zapobiec temu problemowi.

Wpływ biznesowy

Luka może powodować nieprawidłowe działanie funkcji związanych z RDMA, co może wpływać na stabilność i bezpieczeństwo systemów korzystających z tych funkcji. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z integralnością danych i stabilnością usług.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji RDMA oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z nldev.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS