CVE-2022-49201: Вразливість у Linux kernel ibmvnic, що може спричинити аварійне завершення роботи

Вразливість CVE-2022-49201 у Linux kernel ibmvnic може спричинити аварійне завершення роботи. Рекомендується оновити ядро для захисту системи.
CVE-2022-49201CVSS 9.8Linux

CVE-2022-49201: Вразливість у Linux kernel ibmvnic, що може спричинити аварійне завершення роботи

Вразливість CVE-2022-49201 у Linux kernel ibmvnic може спричинити аварійне завершення роботи. Рекомендується оновити ядро для захисту системи.

CVSS
9.8 CRITICAL
EPSS
41.49%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у драйвері ibmvnic, пов’язану з гонкою між шляхами передачі даних і скиданням пристрою. Це може призвести до аварійного завершення роботи ядра через доступ до вже звільнених ресурсів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи, зокрема аварійні зупинки ядра, що впливають на доступність сервісів. Особливо це актуально для систем, що використовують драйвер ibmvnic у середовищах з високим навантаженням мережі. Вчасне оновлення ядра або застосування рекомендованих патчів допоможе знизити ризики.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2022-49201, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати логи на предмет аномалій і пріоритезувати оновлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки