CVE-2022-48652: Вразливість ядра Linux у драйвері мережевого інтерфейсу ice
Вразливість CVE-2022-48652 у драйвері ice ядра Linux може викликати збої через некоректне оновлення черг. Рекомендується оновлення ядра та перевірка конфігурації.
- CVSS
- 8.8 HIGH
- EPSS
- 21.49%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з некоректним оновленням налаштувань черг у драйвері ice при конфігурації Traffic Classes (TCs). Це може призвести до аварійного завершення роботи системи через доступ до недійсних вказівників.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих інтерфейсів і потенційні збої у роботі серверів, що використовують драйвер ice. Це може вплинути на доступність сервісів та призвести до простоїв у роботі критичних систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-48652. Якщо оновлення недоступні, слід обмежити конфігурацію Traffic Classes та черг, уникати налаштувань, де кількість TCs перевищує кількість черг. Також варто переглянути журнали системи на предмет помилок, пов’язаних із драйвером ice, і пріоритезувати оновлення системи для усунення цієї вразливості.