CVE-2022-49695: luka use-after-free w jądrze Linux w sterowniku igb
Wykryto i załatano lukę use-after-free w sterowniku igb jądra Linux, mogącą powodować awarie systemu podczas pracy w trybie XDP.
- CVSS
- 7.8 HIGH
- EPSS
- 20.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę use-after-free w funkcji igb_clean_tx_ring sterownika igb, występującą podczas pracy karty sieciowej w trybie XDP. Problem pojawia się, gdy ruch sieciowy jest przekierowywany do interfejsu igb, a następnie urządzenie jest zamykane w trakcie przepływu danych.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub awarii jądra, co wpływa na dostępność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na systemy korzystające ze sterownika igb w trybie XDP, aby uniknąć potencjalnych przerw w działaniu infrastruktury sieciowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49695. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie trybu XDP na interfejsach igb, monitorować logi systemowe pod kątem błędów związanych ze sterownikiem igb oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.