CVE-2022-50041: luka w jądrze Linux dotycząca resetowania VF w sterowniku ice
Naprawiono błąd w jądrze Linux (CVE-2022-50041) dotyczący resetowania VF w sterowniku ice, eliminując niepotrzebne ostrzeżenia i śledzenie wywołań.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono problem w sterowniku sieciowym ice, gdzie podczas resetowania wirtualnej funkcji (VF) występował błąd wywołania z powodu pustego wskaźnika VSI. Błąd ten powodował niepotrzebne ostrzeżenia i śledzenie wywołań, mimo że funkcjonalność sterownika nie była zakłócona.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to, że w określonych warunkach testów obciążeniowych mogą pojawić się niepotrzebne ostrzeżenia w logach systemowych, co może utrudniać diagnozowanie rzeczywistych problemów. Nie wpływa to jednak na stabilność ani bezpieczeństwo systemu, ale warto monitorować aktualizacje jądra i sterowników, aby uniknąć zbędnych alarmów.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i sterownika ice oraz ich wdrożenie w środowisku produkcyjnym. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję na sytuacje powodujące resetowanie VF oraz monitorować logi systemowe pod kątem powtarzających się ostrzeżeń związanych z tym problemem.