CVE-2022-48840: Вразливість ядра Linux, що викликає зависання під час перезавантаження

Вразливість CVE-2022-48840 у Linux ядрі може спричинити зависання системи під час перезавантаження. Рекомендується оновлення ядра для усунення проблеми.
CVE-2022-48840CVSS 5.5Linux

CVE-2022-48840: Вразливість ядра Linux, що викликає зависання під час перезавантаження

Вразливість CVE-2022-48840 у Linux ядрі може спричинити зависання системи під час перезавантаження. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
14.68%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, яка викликала зависання системи під час перезавантаження або вимкнення через нескінченний цикл у драйвері iavf. Проблема виникала при видаленні мережевого пристрою, якщо адаптер вже перебував у стані видалення.

Бізнес-вплив

Ця вразливість може призвести до зависання системи під час перезавантаження або вимкнення, що впливає на стабільність та доступність серверів з мережевими адаптерами, які використовують драйвер iavf. Для операторів ІТ це означає потенційні простої та необхідність додаткового часу на відновлення систем.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі недоступне, слід переглянути конфігурації мережевих адаптерів iavf, мінімізувати використання VF на пристроях під управлінням драйверів ice або i40e, а також моніторити логи системи на предмет зависань під час перезавантаження. Пріоритетно впроваджувати оновлення від постачальника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки