CVE-2022-50003: luka w jądrze Linux dotycząca niewłaściwego użycia identyfikatora kolejki w sterowniku ice
Luka CVE-2022-50003 w jądrze Linux może powodować awarie systemu przez niewłaściwe użycie identyfikatorów kolejek w sterowniku ice. Zalecana aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w sterowniku ice, która pozwalała na użycie niezsynchronizowanego identyfikatora kolejki XSK, co mogło prowadzić do błędu dostępu poza granice tablicy i awarii systemu. Problem występował przy konfiguracji kolejek Tx bez odpowiadających kolejek Rx, powodując dereferencję wskaźnika NULL.
Wpływ biznesowy
Ta luka może skutkować awarią jądra (kernel panic) i przerwami w działaniu systemu, co wpływa na stabilność i dostępność usług korzystających z funkcji XDP i sterownika ice. Operatorzy infrastruktury powinni zwrócić uwagę na konfiguracje kolejek sieciowych, aby uniknąć sytuacji prowadzących do błędów jądra i potencjalnych przestojów.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50003. W międzyczasie warto ograniczyć konfiguracje kolejek XSK do tych, które mają zbalansowane pary Tx i Rx, monitorować logi systemowe pod kątem błędów jądra oraz przeglądać ustawienia ethtool, aby zapobiec użyciu nieprawidłowych identyfikatorów kolejek.