CVE-2022-50476: luka w jądrze Linux dotycząca obsługi pamięci w kontekście przerwań
CVE-2022-50476 to luka w jądrze Linux dotycząca niebezpiecznego zwalniania pamięci w kontekście przerwań, wpływająca na wydajność sieci TCP/IP. Zalecana aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ntb_netdev, gdzie funkcje zwalniające pamięć pakietów sieciowych były wywoływane niebezpieczną metodą w kontekście przerwań. Poprawka polega na użyciu bezpiecznej funkcji dev_kfree_skb_any(), co eliminuje błędy i poprawia wydajność TCP/IP.
Wpływ biznesowy
Błąd powodował ostrzeżenia jądra oraz znaczące obniżenie wydajności sieci TCP/IP na interfejsie ntb_netdev, szczególnie na systemach AMD. Może to prowadzić do spowolnienia komunikacji sieciowej i potencjalnych problemów z stabilnością systemu. Operatorzy powinni zweryfikować, czy ich systemy korzystają z podatnego kodu i ocenić wpływ na infrastrukturę.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50476. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję interfejsu ntb_netdev, monitorować logi systemowe pod kątem ostrzeżeń związanych z skb_release_head_state() oraz priorytetyzować wdrożenie poprawki w środowiskach AMD.