CVE-2022-49930: luka w jądrze Linux w module RDMA/hns

Naprawiono lukę CVE-2022-49930 w jądrze Linux dotyczącą błędu NULL pointer w module RDMA/hns, co może powodować awarie systemu.
CVE-2022-49930CVSS 5.5Linux

CVE-2022-49930: luka w jądrze Linux w module RDMA/hns

Naprawiono lukę CVE-2022-49930 w jądrze Linux dotyczącą błędu NULL pointer w module RDMA/hns, co może powodować awarie systemu.

CVSS
5.5 MEDIUM
EPSS
3.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module RDMA/hns, gdzie w funkcji free_mr_init() występował problem z dereferencją wskaźnika NULL spowodowany nieprawidłowym użyciem blokady mutex. Błąd ten mógł prowadzić do awarii jądra poprzez odwołanie do nieistniejącego adresu pamięci.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność usług korzystających z funkcji RDMA w jądrze Linux, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy systemów powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko eskalacji problemów w środowiskach produkcyjnych wykorzystujących RDMA.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49930. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z RDMA oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem hns_roce.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS