CVE-2022-48941: Вразливість у Linux kernel драйвері ice

Виправлено вразливість CVE-2022-48941 у драйвері ice Linux kernel, що викликала проблеми з одночасним скиданням і видаленням VF.
CVE-2022-48941CVSS 8.8Linux

CVE-2022-48941: Вразливість у Linux kernel драйвері ice

Виправлено вразливість CVE-2022-48941 у драйвері ice Linux kernel, що викликала проблеми з одночасним скиданням і видаленням VF.

CVSS
8.8 HIGH
EPSS
7.02%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено вразливість у драйвері ice, пов’язану з одночасним скиданням і видаленням віртуальних функцій (VF). Проблема викликала аварійні завершення роботи через некоректну обробку повідомлень VF під час їх зняття.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до нестабільності мережевих функцій, що використовують VF у драйвері ice, з можливими аварійними зупинками або корупцією пам’яті. Це може вплинути на продуктивність та надійність систем, особливо при частому оновленні або зміні конфігурації VF.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2022-48941. Якщо оновлення недоступні, слід мінімізувати одночасні операції скидання та видалення VF, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з драйвером ice.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки