CVE-2022-49096: уразливість ядра Linux у драйвері sfc

Уразливість CVE-2022-49096 у драйвері sfc ядра Linux може викликати kernel panic при зміні розміру буферів rx/tx з XDP_TX або XDP_REDIRECT.
CVE-2022-49096CVSS 7.8Linux

CVE-2022-49096: уразливість ядра Linux у драйвері sfc

Уразливість CVE-2022-49096 у драйвері sfc ядра Linux може викликати kernel panic при зміні розміру буферів rx/tx з XDP_TX або XDP_REDIRECT.

CVSS
7.8 HIGH
EPSS
17.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з некоректною ініціалізацією черг XDP у драйвері sfc після зміни розміру буферів rx/tx. Це може призвести до аварійного завершення роботи ядра (kernel panic) при використанні XDP_TX або XDP_REDIRECT.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи та аварійні зупинки, що впливає на доступність мережевих сервісів. Особливо це актуально для систем, які використовують технології XDP для високопродуктивної обробки мережевого трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49096. Якщо оновлення недоступні, слід мінімізувати використання функцій XDP_TX та XDP_REDIRECT на драйвері sfc, переглянути журнали системи на наявність помилок, а також обмежити зміну розмірів буферів rx/tx за допомогою ethtool.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки