CVE-2022-48811: Вразливість у Linux kernel ibmvnic, що може спричинити збій
Виправлено вразливість CVE-2022-48811 у Linux kernel ibmvnic, що могла викликати збій ядра при роботі з віртуальними мережевими інтерфейсами.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі ibmvnic, пов’язану з некоректним звільненням napi структур під час помилок у __ibmvnic_open(). Це могло призводити до збою ядра при багаторазовому додаванні або видаленні віртуального мережевого інтерфейсу.
Бізнес-вплив
Вразливість може спричинити аварійне завершення роботи ядра Linux на системах із ibmvnic, що впливає на стабільність мережевих функцій. Для операторів ІТ це означає потенційні простої або втрату доступності мережевих сервісів, особливо при частих операціях з віртуальними мережевими інтерфейсами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2022-48811, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати операції додавання/видалення ibmvnic інтерфейсів, переглянути логи на наявність ознак збою та пріоритезувати оновлення систем із цим модулем.