CVE-2022-48811: Вразливість у Linux kernel ibmvnic, що може спричинити збій

Виправлено вразливість CVE-2022-48811 у Linux kernel ibmvnic, що могла викликати збій ядра при роботі з віртуальними мережевими інтерфейсами.
CVE-2022-48811CVSS 5.5Linux

CVE-2022-48811: Вразливість у Linux kernel ibmvnic, що може спричинити збій

Виправлено вразливість CVE-2022-48811 у Linux kernel ibmvnic, що могла викликати збій ядра при роботі з віртуальними мережевими інтерфейсами.

CVSS
5.5 MEDIUM
EPSS
18.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у модулі ibmvnic, пов’язану з некоректним звільненням napi структур під час помилок у __ibmvnic_open(). Це могло призводити до збою ядра при багаторазовому додаванні або видаленні віртуального мережевого інтерфейсу.

Бізнес-вплив

Вразливість може спричинити аварійне завершення роботи ядра Linux на системах із ibmvnic, що впливає на стабільність мережевих функцій. Для операторів ІТ це означає потенційні простої або втрату доступності мережевих сервісів, особливо при частих операціях з віртуальними мережевими інтерфейсами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2022-48811, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати операції додавання/видалення ibmvnic інтерфейсів, переглянути логи на наявність ознак збою та пріоритезувати оновлення систем із цим модулем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки