Вразливість у Linux kernel: неправильне оновлення MAX_FRAME_SIZE викликає збій мережевого комутатора

Вразливість CVE-2022-49654 у Linux kernel викликає збій комутатора при зміні MAX_FRAME_SIZE без вимкнення CPU-порту. Рекомендовано оновлення та правильне керування портами.
CVE-2022-49654CVSS 5.5Linux

Вразливість у Linux kernel: неправильне оновлення MAX_FRAME_SIZE викликає збій мережевого комутатора

Вразливість CVE-2022-49654 у Linux kernel викликає збій комутатора при зміні MAX_FRAME_SIZE без вимкнення CPU-порту. Рекомендовано оновлення та правильне керування портами.

CVSS
5.5 MEDIUM
EPSS
15.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено проблему, коли зміна MAX_FRAME_SIZE на мережевому комутаторі без вимкнення CPU-порту призводить до збою комутатора та втрати мережевого зв’язку. Це викликає зупинку передачі пакетів і робить пристрій недоступним до скидання комутатора.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити тимчасову недоступність мережевих пристроїв через збій комутатора при зміні параметрів MTU. Це може вплинути на управління мережею та призвести до простоїв у роботі систем, що залежать від стабільного мережевого з’єднання.

Рекомендовані дії адміністратора

Рекомендується перед зміною MAX_FRAME_SIZE на мережевому комутаторі вимикати CPU-порт, а після застосування нового значення знову його вмикати. Операторам слід перевірити наявність оновлень ядра Linux від постачальника, які усувають цю проблему, а також контролювати журнали подій для виявлення можливих збоїв і планувати зміни параметрів у вікна технічного обслуговування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки