CVE-2022-48694: Вразливість ядра Linux у RDMA/irdma, що викликає зависання SQ
Вразливість CVE-2022-48694 у Linux kernel RDMA/irdma викликає зависання SQ. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 7.5 HIGH
- EPSS
- 47.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, яка призводить до зависання черги відправлення (SQ) через неправильне призначення завершень WR на чергу CQ після помилки QP. Це викликає блокування процесу ib_drain_sq без завершення операції.
Бізнес-вплив
Ця вразливість може спричинити зависання робочих процесів, що використовують RDMA/irdma, впливаючи на стабільність та продуктивність систем, особливо в середовищах з високими вимогами до мережевої взаємодії. Для операторів ІТ та власників інфраструктури це означає потенційні простої та зниження ефективності обробки даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід зменшити експозицію RDMA/irdma, переглянути журнали системи на наявність ознак зависань та пріоритезувати оновлення систем, що використовують цю функціональність.