CVE-2022-49869: luka w jądrze Linux powodująca potencjalne awarie

Naprawiono lukę CVE-2022-49869 w jądrze Linux, która mogła powodować awarie systemu podczas rekonfiguracji sterownika sieciowego bnxt_en.
CVE-2022-49869CVSS 5.5Linux

CVE-2022-49869: luka w jądrze Linux powodująca potencjalne awarie

Naprawiono lukę CVE-2022-49869 w jądrze Linux, która mogła powodować awarie systemu podczas rekonfiguracji sterownika sieciowego bnxt_en.

CVSS
5.5 MEDIUM
EPSS
11.11%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module bnxt_en, która mogła prowadzić do awarii systemu podczas rekonfiguracji ustawień koalescencji. Problem wynikał z nieprawidłowego zarządzania blokadą rtnl_lock i sprawdzania stanu urządzenia.

Wpływ biznesowy

Ta luka może powodować awarie jądra systemu, co skutkuje przestojami i potencjalną utratą danych w środowiskach korzystających z dotkniętych sterowników sieciowych. Operatorzy IT powinni zwrócić uwagę na stabilność systemów i ryzyko przerw w działaniu usług sieciowych.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, jeśli zawierają poprawkę dla CVE-2022-49869. W międzyczasie warto ograniczyć ekspozycję urządzeń korzystających z modułu bnxt_en, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować aktualizacje systemów krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS