CVE-2022-50127: luka w jądrze Linux dotycząca RDMA/rxe

Naprawiono lukę CVE-2022-50127 w jądrze Linux dotyczącą błędnej obsługi spinlocków w RDMA/rxe, co mogło prowadzić do awarii systemu.
CVE-2022-50127CVSS 5.5Linux

CVE-2022-50127: luka w jądrze Linux dotycząca RDMA/rxe

Naprawiono lukę CVE-2022-50127 w jądrze Linux dotyczącą błędnej obsługi spinlocków w RDMA/rxe, co mogło prowadzić do awarii systemu.

CVSS
5.5 MEDIUM
EPSS
6.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji rxe_create_qp() modułu RDMA/rxe, gdzie błąd obsługi nieprawidłowo inicjował spinlocki, co mogło prowadzić do awarii systemu. Problem dotyczył wywołania funkcji czyszczących przed pełną inicjalizacją zasobów.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność podczas obsługi połączeń RDMA, co wpływa na serwery i infrastruktury korzystające z tej technologii. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu i ryzyko utraty dostępności usług związanych z RDMA.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z RDMA oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z rxe_create_qp().

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS