CVE-2022-49182: Вразливість у Linux kernel, пов’язана з обробкою VLAN

Виправлено вразливість CVE-2022-49182 у Linux kernel, що викликала помилку use after free у VLAN списках драйвера hns3. Рекомендується оновлення.
CVE-2022-49182CVSS 7.8Linux

CVE-2022-49182: Вразливість у Linux kernel, пов’язана з обробкою VLAN

Виправлено вразливість CVE-2022-49182 у Linux kernel, що викликала помилку use after free у VLAN списках драйвера hns3. Рекомендується оновлення.

CVSS
7.8 HIGH
EPSS
20.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що виникає через відсутність блокування списку VLAN у драйвері hns3. Це могло призвести до помилки «use after free» при одночасному оновленні стану VLAN у віртуальних функціях (VF).

Бізнес-вплив

Вразливість може спричинити нестабільність або аварійне завершення роботи мережевого підсистеми Linux, що впливає на доступність та надійність серверів і мережевих пристроїв. Для організацій, які використовують Linux з драйвером hns3, це підвищує ризик збоїв у роботі мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем з драйвером hns3, переглянути журнали на предмет аномалій і пріоритизувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки