CVE-2022-49687: luka w jądrze Linux dotycząca sterownika virtio_net
Wysokie ryzyko CVE-2022-49687 w jądrze Linux dotyczące sterownika virtio_net. Zalecane aktualizacje i monitorowanie systemu po wznowieniu ze stanu uśpienia.
- CVSS
- 7.1 HIGH
- EPSS
- 21.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku virtio_net, która powodowała ostrzeżenia o błędach sterownika po wznowieniu systemu ze stanu uśpienia. Problem wynikał z nieprawidłowego zarządzania strukturą xdp_rxq_info podczas zawieszania i wznawiania interfejsu sieciowego.
Wpływ biznesowy
Błąd może prowadzić do ostrzeżeń i potencjalnych problemów ze stabilnością interfejsów sieciowych korzystających ze sterownika virtio_net po wznowieniu systemu ze stanu uśpienia. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko niestabilności sieci w środowiskach korzystających z wirtualizacji i funkcji oszczędzania energii.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49687. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem ostrzeżeń związanych z xdp_rxq_info oraz planować priorytetowe wdrożenie poprawek.