Вразливість у ядрі Linux (CVE-2022-48825): Ініціалізація stag_work для vport

Виправлено вразливість CVE-2022-48825 у ядрі Linux, що впливала на ініціалізацію stag_work для vport у SCSI qedf. Рекомендується оновлення ядра.
CVE-2022-48825CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2022-48825): Ініціалізація stag_work для vport

Виправлено вразливість CVE-2022-48825 у ядрі Linux, що впливала на ініціалізацію stag_work для vport у SCSI qedf. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
18.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною ініціалізацією stag_work для віртуальних портів (vports) у SCSI qedf. Ця помилка могла призводити до проблем із створенням NPIV портів, коли лише половина з них відображалась як активні.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може викликати нестабільність у роботі Fibre Channel мереж, зокрема проблеми з NPIV портами, що впливає на доступність і продуктивність систем зберігання даних. Вчасне оновлення ядра допоможе уникнути потенційних збоїв і забезпечити стабільність роботи серверів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо негайне оновлення неможливе, слід обмежити використання NPIV портів, переглянути журнали системи на наявність помилок, пов’язаних із qedf, та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки