CVE-2022-50127: luka w jądrze Linux dotycząca RDMA/rxe
Naprawiono lukę CVE-2022-50127 w jądrze Linux dotyczącą błędnej obsługi spinlocków w RDMA/rxe, co mogło prowadzić do awarii systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji rxe_create_qp() modułu RDMA/rxe, gdzie błąd obsługi nieprawidłowo inicjował spinlocki, co mogło prowadzić do awarii systemu. Problem dotyczył wywołania funkcji czyszczących przed pełną inicjalizacją zasobów.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność podczas obsługi połączeń RDMA, co wpływa na serwery i infrastruktury korzystające z tej technologii. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu i ryzyko utraty dostępności usług związanych z RDMA.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z RDMA oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z rxe_create_qp().