CVE-2022-50053: Błąd obsługi resetu w sterowniku iavf jądra Linux
Poprawka dla CVE-2022-50053 eliminuje ryzyko zakleszczenia systemu w sterowniku iavf jądra Linux podczas resetów funkcji wirtualnych.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w obsłudze błędów resetu w sterowniku iavf, który mógł prowadzić do zakleszczenia systemu poprzez podwójne wywołanie funkcji napi_disable. Problem ten występował podczas szybkich resetów funkcji wirtualnych (VF), powodując blokowanie się zadań i potencjalny kernel panic.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury problem ten może skutkować niestabilnością systemu oraz przestojami spowodowanymi zakleszczeniem sterownika sieciowego iavf. W środowiskach wykorzystujących funkcje wirtualizacji sieci (VF) istnieje ryzyko zablokowania procesów systemowych, co może wpłynąć na dostępność usług i wymagać restartu systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50053. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć częstotliwość resetów funkcji wirtualnych oraz monitorować logi systemowe pod kątem błędów związanych ze sterownikiem iavf. Priorytetowo należy planować wdrożenie poprawek dostarczonych przez dostawcę jądra.