CVE-2022-48694: Вразливість ядра Linux у RDMA/irdma, що викликає зависання SQ

Вразливість CVE-2022-48694 у Linux kernel RDMA/irdma викликає зависання SQ. Рекомендується оновлення ядра для усунення проблеми.
CVE-2022-48694CVSS 7.5Linux

CVE-2022-48694: Вразливість ядра Linux у RDMA/irdma, що викликає зависання SQ

Вразливість CVE-2022-48694 у Linux kernel RDMA/irdma викликає зависання SQ. Рекомендується оновлення ядра для усунення проблеми.

CVSS
7.5 HIGH
EPSS
47.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, яка призводить до зависання черги відправлення (SQ) через неправильне призначення завершень WR на чергу CQ після помилки QP. Це викликає блокування процесу ib_drain_sq без завершення операції.

Бізнес-вплив

Ця вразливість може спричинити зависання робочих процесів, що використовують RDMA/irdma, впливаючи на стабільність та продуктивність систем, особливо в середовищах з високими вимогами до мережевої взаємодії. Для операторів ІТ та власників інфраструктури це означає потенційні простої та зниження ефективності обробки даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід зменшити експозицію RDMA/irdma, переглянути журнали системи на наявність ознак зависань та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки