CVE-2022-49134: Вразливість ядра Linux у драйвері mlxsw

Вразливість CVE-2022-49134 у драйвері mlxsw ядра Linux може викликати збій через некоректну обробку CPU-порту. Рекомендується оновлення ядра.
CVE-2022-49134CVSS 5.5Linux

CVE-2022-49134: Вразливість ядра Linux у драйвері mlxsw

Вразливість CVE-2022-49134 у драйвері mlxsw ядра Linux може викликати збій через некоректну обробку CPU-порту. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
14.1%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері mlxsw, пов’язану з некоректною обробкою подій для CPU-порту (локальний порт 0). Це могло призвести до звернення за нульовим вказівником через відсутність ініціалізації деяких полів структури порту.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити аварійне завершення роботи драйвера або системи, що впливає на стабільність мережевого обладнання під керуванням Linux. Хоча експлуатація складна, варто враховувати ризики для мережевих пристроїв із драйвером mlxsw.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до пристроїв із драйвером mlxsw, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки