CVE-2022-49134: Вразливість ядра Linux у драйвері mlxsw
Вразливість CVE-2022-49134 у драйвері mlxsw ядра Linux може викликати збій через некоректну обробку CPU-порту. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.1%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у драйвері mlxsw, пов’язану з некоректною обробкою подій для CPU-порту (локальний порт 0). Це могло призвести до звернення за нульовим вказівником через відсутність ініціалізації деяких полів структури порту.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити аварійне завершення роботи драйвера або системи, що впливає на стабільність мережевого обладнання під керуванням Linux. Хоча експлуатація складна, варто враховувати ризики для мережевих пристроїв із драйвером mlxsw.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до пристроїв із драйвером mlxsw, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цей драйвер.