Вразливість у Linux kernel: помилка підрахунку довжини skb у amd-xgbe

Виправлено помилку підрахунку довжини skb у Linux kernel amd-xgbe, що викликала випадкові паніки ядра. Рекомендується оновлення.
CVE-2022-48743CVSS 8.1Linux

Вразливість у Linux kernel: помилка підрахунку довжини skb у amd-xgbe

Виправлено помилку підрахунку довжини skb у Linux kernel amd-xgbe, що викликала випадкові паніки ядра. Рекомендується оновлення.

CVSS
8.1 HIGH
EPSS
49.6%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, що викликає помилку підрахунку довжини skb у драйвері amd-xgbe. Ця помилка може призводити до випадкових панік ядра через некоректні апаратні дескриптори.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через випадкові зупинки ядра, що впливає на доступність сервісів. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для підтримки стабільної роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід зменшити експозицію систем, контролювати логи на наявність панік ядра та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки