CVE-2022-49930: luka w jądrze Linux w module RDMA/hns
Naprawiono lukę CVE-2022-49930 w jądrze Linux dotyczącą błędu NULL pointer w module RDMA/hns, co może powodować awarie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module RDMA/hns, gdzie w funkcji free_mr_init() występował problem z dereferencją wskaźnika NULL spowodowany nieprawidłowym użyciem blokady mutex. Błąd ten mógł prowadzić do awarii jądra poprzez odwołanie do nieistniejącego adresu pamięci.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność usług korzystających z funkcji RDMA w jądrze Linux, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy systemów powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko eskalacji problemów w środowiskach produkcyjnych wykorzystujących RDMA.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49930. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z RDMA oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem hns_roce.