CVE-2022-50041: luka w jądrze Linux dotycząca resetowania VF w sterowniku ice

Naprawiono błąd w jądrze Linux (CVE-2022-50041) dotyczący resetowania VF w sterowniku ice, eliminując niepotrzebne ostrzeżenia i śledzenie wywołań.
CVE-2022-50041CVSS 5.5Linux

CVE-2022-50041: luka w jądrze Linux dotycząca resetowania VF w sterowniku ice

Naprawiono błąd w jądrze Linux (CVE-2022-50041) dotyczący resetowania VF w sterowniku ice, eliminując niepotrzebne ostrzeżenia i śledzenie wywołań.

CVSS
5.5 MEDIUM
EPSS
13.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono problem w sterowniku sieciowym ice, gdzie podczas resetowania wirtualnej funkcji (VF) występował błąd wywołania z powodu pustego wskaźnika VSI. Błąd ten powodował niepotrzebne ostrzeżenia i śledzenie wywołań, mimo że funkcjonalność sterownika nie była zakłócona.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to, że w określonych warunkach testów obciążeniowych mogą pojawić się niepotrzebne ostrzeżenia w logach systemowych, co może utrudniać diagnozowanie rzeczywistych problemów. Nie wpływa to jednak na stabilność ani bezpieczeństwo systemu, ale warto monitorować aktualizacje jądra i sterowników, aby uniknąć zbędnych alarmów.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i sterownika ice oraz ich wdrożenie w środowisku produkcyjnym. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję na sytuacje powodujące resetowanie VF oraz monitorować logi systemowe pod kątem powtarzających się ostrzeżeń związanych z tym problemem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS