CVE-2022-48925: Уразливість ядра Linux у RDMA/cma

Уразливість CVE-2022-48925 у Linux kernel RDMA/cma може спричинити пошкодження пам’яті. Рекомендується оновлення ядра та моніторинг систем.
CVE-2022-48925CVSS 7.8Linux

CVE-2022-48925: Уразливість ядра Linux у RDMA/cma

Уразливість CVE-2022-48925 у Linux kernel RDMA/cma може спричинити пошкодження пам’яті. Рекомендується оновлення ядра та моніторинг систем.

CVSS
7.8 HIGH
EPSS
12.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з некоректною обробкою адреси джерела в RDMA/cma. Помилка може призвести до пошкодження пам’яті та потенційних збоїв системи через неправильне оновлення стану маршруту.

Бізнес-вплив

Ця уразливість може спричинити нестабільність роботи систем, що використовують RDMA, через пошкодження внутрішніх структур даних ядра. Для операторів ІТ та власників інфраструктури це означає ризик аварійних зупинок або непередбачуваної поведінки серверів, особливо у середовищах з високими навантаженнями на мережеві операції.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання RDMA/cma до мінімуму, контролювати журнали системи на ознаки помилок та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки