CVE-2022-48925: Уразливість ядра Linux у RDMA/cma
Уразливість CVE-2022-48925 у Linux kernel RDMA/cma може спричинити пошкодження пам’яті. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 7.8 HIGH
- EPSS
- 12.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з некоректною обробкою адреси джерела в RDMA/cma. Помилка може призвести до пошкодження пам’яті та потенційних збоїв системи через неправильне оновлення стану маршруту.
Бізнес-вплив
Ця уразливість може спричинити нестабільність роботи систем, що використовують RDMA, через пошкодження внутрішніх структур даних ядра. Для операторів ІТ та власників інфраструктури це означає ризик аварійних зупинок або непередбачуваної поведінки серверів, особливо у середовищах з високими навантаженнями на мережеві операції.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання RDMA/cma до мінімуму, контролювати журнали системи на ознаки помилок та пріоритезувати оновлення систем, що використовують цю функціональність.