CVE-2022-48840: Вразливість ядра Linux, що викликає зависання під час перезавантаження
Вразливість CVE-2022-48840 у Linux ядрі може спричинити зависання системи під час перезавантаження. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.68%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, яка викликала зависання системи під час перезавантаження або вимкнення через нескінченний цикл у драйвері iavf. Проблема виникала при видаленні мережевого пристрою, якщо адаптер вже перебував у стані видалення.
Бізнес-вплив
Ця вразливість може призвести до зависання системи під час перезавантаження або вимкнення, що впливає на стабільність та доступність серверів з мережевими адаптерами, які використовують драйвер iavf. Для операторів ІТ це означає потенційні простої та необхідність додаткового часу на відновлення систем.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі недоступне, слід переглянути конфігурації мережевих адаптерів iavf, мінімізувати використання VF на пристроях під управлінням драйверів ice або i40e, а також моніторити логи системи на предмет зависань під час перезавантаження. Пріоритетно впроваджувати оновлення від постачальника.