CVE-2022-50003: luka w jądrze Linux dotycząca niewłaściwego użycia identyfikatora kolejki w sterowniku ice

Luka CVE-2022-50003 w jądrze Linux może powodować awarie systemu przez niewłaściwe użycie identyfikatorów kolejek w sterowniku ice. Zalecana aktualizacja.
CVE-2022-50003CVSS 5.5Linux

CVE-2022-50003: luka w jądrze Linux dotycząca niewłaściwego użycia identyfikatora kolejki w sterowniku ice

Luka CVE-2022-50003 w jądrze Linux może powodować awarie systemu przez niewłaściwe użycie identyfikatorów kolejek w sterowniku ice. Zalecana aktualizacja.

CVSS
5.5 MEDIUM
EPSS
7.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w sterowniku ice, która pozwalała na użycie niezsynchronizowanego identyfikatora kolejki XSK, co mogło prowadzić do błędu dostępu poza granice tablicy i awarii systemu. Problem występował przy konfiguracji kolejek Tx bez odpowiadających kolejek Rx, powodując dereferencję wskaźnika NULL.

Wpływ biznesowy

Ta luka może skutkować awarią jądra (kernel panic) i przerwami w działaniu systemu, co wpływa na stabilność i dostępność usług korzystających z funkcji XDP i sterownika ice. Operatorzy infrastruktury powinni zwrócić uwagę na konfiguracje kolejek sieciowych, aby uniknąć sytuacji prowadzących do błędów jądra i potencjalnych przestojów.

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50003. W międzyczasie warto ograniczyć konfiguracje kolejek XSK do tych, które mają zbalansowane pary Tx i Rx, monitorować logi systemowe pod kątem błędów jądra oraz przeglądać ustawienia ethtool, aby zapobiec użyciu nieprawidłowych identyfikatorów kolejek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS