CVE-2022-48652: Вразливість ядра Linux у драйвері мережевого інтерфейсу ice

Вразливість CVE-2022-48652 у драйвері ice ядра Linux може викликати збої через некоректне оновлення черг. Рекомендується оновлення ядра та перевірка конфігурації.
CVE-2022-48652CVSS 8.8Linux

CVE-2022-48652: Вразливість ядра Linux у драйвері мережевого інтерфейсу ice

Вразливість CVE-2022-48652 у драйвері ice ядра Linux може викликати збої через некоректне оновлення черг. Рекомендується оновлення ядра та перевірка конфігурації.

CVSS
8.8 HIGH
EPSS
21.49%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з некоректним оновленням налаштувань черг у драйвері ice при конфігурації Traffic Classes (TCs). Це може призвести до аварійного завершення роботи системи через доступ до недійсних вказівників.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих інтерфейсів і потенційні збої у роботі серверів, що використовують драйвер ice. Це може вплинути на доступність сервісів та призвести до простоїв у роботі критичних систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-48652. Якщо оновлення недоступні, слід обмежити конфігурацію Traffic Classes та черг, уникати налаштувань, де кількість TCs перевищує кількість черг. Також варто переглянути журнали системи на предмет помилок, пов’язаних із драйвером ice, і пріоритезувати оновлення системи для усунення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки