CVE-2022-49695: luka use-after-free w jądrze Linux w sterowniku igb

Wykryto i załatano lukę use-after-free w sterowniku igb jądra Linux, mogącą powodować awarie systemu podczas pracy w trybie XDP.
CVE-2022-49695CVSS 7.8Linux

CVE-2022-49695: luka use-after-free w jądrze Linux w sterowniku igb

Wykryto i załatano lukę use-after-free w sterowniku igb jądra Linux, mogącą powodować awarie systemu podczas pracy w trybie XDP.

CVSS
7.8 HIGH
EPSS
20.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę use-after-free w funkcji igb_clean_tx_ring sterownika igb, występującą podczas pracy karty sieciowej w trybie XDP. Problem pojawia się, gdy ruch sieciowy jest przekierowywany do interfejsu igb, a następnie urządzenie jest zamykane w trakcie przepływu danych.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub awarii jądra, co wpływa na dostępność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na systemy korzystające ze sterownika igb w trybie XDP, aby uniknąć potencjalnych przerw w działaniu infrastruktury sieciowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49695. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie trybu XDP na interfejsach igb, monitorować logi systemowe pod kątem błędów związanych ze sterownikiem igb oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS