CVE-2022-49687: luka w jądrze Linux dotycząca sterownika virtio_net

Wysokie ryzyko CVE-2022-49687 w jądrze Linux dotyczące sterownika virtio_net. Zalecane aktualizacje i monitorowanie systemu po wznowieniu ze stanu uśpienia.
CVE-2022-49687CVSS 7.1Linux

CVE-2022-49687: luka w jądrze Linux dotycząca sterownika virtio_net

Wysokie ryzyko CVE-2022-49687 w jądrze Linux dotyczące sterownika virtio_net. Zalecane aktualizacje i monitorowanie systemu po wznowieniu ze stanu uśpienia.

CVSS
7.1 HIGH
EPSS
21.28%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku virtio_net, która powodowała ostrzeżenia o błędach sterownika po wznowieniu systemu ze stanu uśpienia. Problem wynikał z nieprawidłowego zarządzania strukturą xdp_rxq_info podczas zawieszania i wznawiania interfejsu sieciowego.

Wpływ biznesowy

Błąd może prowadzić do ostrzeżeń i potencjalnych problemów ze stabilnością interfejsów sieciowych korzystających ze sterownika virtio_net po wznowieniu systemu ze stanu uśpienia. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko niestabilności sieci w środowiskach korzystających z wirtualizacji i funkcji oszczędzania energii.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49687. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem ostrzeżeń związanych z xdp_rxq_info oraz planować priorytetowe wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS