CVE-2022-49869: luka w jądrze Linux powodująca potencjalne awarie
Naprawiono lukę CVE-2022-49869 w jądrze Linux, która mogła powodować awarie systemu podczas rekonfiguracji sterownika sieciowego bnxt_en.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module bnxt_en, która mogła prowadzić do awarii systemu podczas rekonfiguracji ustawień koalescencji. Problem wynikał z nieprawidłowego zarządzania blokadą rtnl_lock i sprawdzania stanu urządzenia.
Wpływ biznesowy
Ta luka może powodować awarie jądra systemu, co skutkuje przestojami i potencjalną utratą danych w środowiskach korzystających z dotkniętych sterowników sieciowych. Operatorzy IT powinni zwrócić uwagę na stabilność systemów i ryzyko przerw w działaniu usług sieciowych.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, jeśli zawierają poprawkę dla CVE-2022-49869. W międzyczasie warto ograniczyć ekspozycję urządzeń korzystających z modułu bnxt_en, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować aktualizacje systemów krytycznych.