CVE-2022-49201: Вразливість у Linux kernel ibmvnic, що може спричинити аварійне завершення роботи
Вразливість CVE-2022-49201 у Linux kernel ibmvnic може спричинити аварійне завершення роботи. Рекомендується оновити ядро для захисту системи.
- CVSS
- 9.8 CRITICAL
- EPSS
- 41.49%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у драйвері ibmvnic, пов’язану з гонкою між шляхами передачі даних і скиданням пристрою. Це може призвести до аварійного завершення роботи ядра через доступ до вже звільнених ресурсів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи, зокрема аварійні зупинки ядра, що впливають на доступність сервісів. Особливо це актуально для систем, що використовують драйвер ibmvnic у середовищах з високим навантаженням мережі. Вчасне оновлення ядра або застосування рекомендованих патчів допоможе знизити ризики.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2022-49201, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати логи на предмет аномалій і пріоритезувати оновлення відповідно до ризиків експлуатації.