CVE-2022-49356: luka w jądrze Linux dotycząca przepełnienia segmentu RDMA
Załatano lukę CVE-2022-49356 w jądrze Linux, zapobiegającą przepełnieniu segmentu RDMA i potencjalnym awariom systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na możliwości przejścia poza zakres tablicy segmentów w funkcji svc_rdma_build_writes() obsługującej RDMA. Błąd ten wykryto dzięki mechanizmowi KASAN i dotyczy protokołu SUNRPC.
Wpływ biznesowy
Luka może prowadzić do nieprawidłowego działania jądra systemu, co w konsekwencji może skutkować awarią lub potencjalnym naruszeniem integralności danych w systemach korzystających z RDMA. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z dostępnością i bezpieczeństwem infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49356. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję usług korzystających z RDMA, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.