CVE-2022-49925: luka w jądrze Linux dotycząca obsługi RDMA
CVE-2022-49925 to luka w jądrze Linux dotycząca RDMA, mogąca powodować awarie. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na dereferencji wskaźnika zerowego w funkcji ib_core_cleanup() w module RDMA/core. Problem wynikał z ignorowania błędu inicjalizacji w roce_gid_mgmt_init(), co mogło prowadzić do próby usunięcia nieprzydzielonej kolejki zadań.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność usług korzystających z RDMA, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów opartych na jądrze Linux, zwłaszcza w środowiskach korzystających z funkcji RDMA.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49925. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z RDMA, monitorować logi systemowe pod kątem błędów związanych z ib_core_cleanup() oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.