Вразливість у ядрі Linux (CVE-2022-48825): Ініціалізація stag_work для vport
Виправлено вразливість CVE-2022-48825 у ядрі Linux, що впливала на ініціалізацію stag_work для vport у SCSI qedf. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною ініціалізацією stag_work для віртуальних портів (vports) у SCSI qedf. Ця помилка могла призводити до проблем із створенням NPIV портів, коли лише половина з них відображалась як активні.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може викликати нестабільність у роботі Fibre Channel мереж, зокрема проблеми з NPIV портами, що впливає на доступність і продуктивність систем зберігання даних. Вчасне оновлення ядра допоможе уникнути потенційних збоїв і забезпечити стабільність роботи серверів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо негайне оновлення неможливе, слід обмежити використання NPIV портів, переглянути журнали системи на наявність помилок, пов’язаних із qedf, та пріоритезувати оновлення систем, що використовують цю функціональність.