CVE-2022-49199: luka w jądrze Linux dotycząca RDMA/nldev
Opis luki CVE-2022-49199 w jądrze Linux dotyczącej podprzepływu w funkcji nldev_stat_set_counter_dynamic_doit i zalecenia aktualizacji.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w funkcji nldev_stat_set_counter_dynamic_doit(), gdzie nie sprawdzano wartości ujemnych indeksu, co mogło prowadzić do podprzepływu. Typ zmiennej został zmieniony na bez znaku, aby zapobiec temu problemowi.
Wpływ biznesowy
Luka może powodować nieprawidłowe działanie funkcji związanych z RDMA, co może wpływać na stabilność i bezpieczeństwo systemów korzystających z tych funkcji. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z integralnością danych i stabilnością usług.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji RDMA oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z nldev.