CVE-2022-49701: luka w jądrze Linux dotycząca zarządzania zasobami kolejki ibmvfc
Opisano lukę CVE-2022-49701 w jądrze Linux dotycząca sterownika ibmvfc, która może prowadzić do błędów i niestabilności systemu. Zalecane aktualizacje i monitorowanie.
- CVSS
- 7.8 HIGH
- EPSS
- 18.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w sterowniku ibmvfc, gdzie zasoby kolejek były nieefektywnie alokowane i zwalniane przy każdym zdarzeniu połączenia CRQ, co mogło prowadzić do błędów i uszkodzenia listy podczas migracji na żywo (LPM). Problem wynikał z braku odpowiedniego stanu hosta podczas zwalniania i alokacji zasobów.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko niestabilności sterownika ibmvfc, co może skutkować błędami systemowymi i potencjalnym ograniczeniem funkcjonalności podczas operacji takich jak migracje na żywo. W środowiskach o dużym obciążeniu pamięci możliwe są awarie alokacji, które mogą osłabić działanie sterownika i wpłynąć na dostępność usług.
Rekomendowane działania administratora
Zaleca się przegląd i wdrożenie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49701. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika ibmvfc, monitorować logi pod kątem błędów związanych z tym sterownikiem oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.