CVE-2022-49182: Вразливість у Linux kernel, пов’язана з обробкою VLAN
Виправлено вразливість CVE-2022-49182 у Linux kernel, що викликала помилку use after free у VLAN списках драйвера hns3. Рекомендується оновлення.
- CVSS
- 7.8 HIGH
- EPSS
- 20.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що виникає через відсутність блокування списку VLAN у драйвері hns3. Це могло призвести до помилки «use after free» при одночасному оновленні стану VLAN у віртуальних функціях (VF).
Бізнес-вплив
Вразливість може спричинити нестабільність або аварійне завершення роботи мережевого підсистеми Linux, що впливає на доступність та надійність серверів і мережевих пристроїв. Для організацій, які використовують Linux з драйвером hns3, це підвищує ризик збоїв у роботі мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем з драйвером hns3, переглянути журнали на предмет аномалій і пріоритизувати оновлення для критичних систем.