Вразливість у Linux kernel: помилка переповнення при множенні в RDMA/hfi1

Виправлено помилку переповнення множення в Linux kernel RDMA/hfi1, що впливає на обчислення затримки між пакетами. Рекомендується оновлення ядра.
CVE-2022-49404CVSS 5.5Linux

Вразливість у Linux kernel: помилка переповнення при множенні в RDMA/hfi1

Виправлено помилку переповнення множення в Linux kernel RDMA/hfi1, що впливає на обчислення затримки між пакетами. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
17.28%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку переповнення цілочисельного множення в підсистемі RDMA/hfi1, що може призводити до некоректних обчислень затримки між пакетами. Проблема виникала через неправильний порядок конвертації типів під час множення, що дозволяло переповнення навіть при збереженні результату у більший тип.

Бізнес-вплив

Ця вразливість може спричинити некоректну роботу мережевих функцій RDMA, що впливає на продуктивність та стабільність систем, які використовують Linux kernel з RDMA/hfi1. Для операторів ІТ та власників інфраструктури це означає потенційні збої у роботі високопродуктивних мережевих сервісів, особливо у середовищах з інтенсивним обміном даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем з RDMA/hfi1, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення систем, що використовують цю підсистему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки