Вразливість у Linux kernel: помилка virtio_net після suspend/resume

Виявлено вразливість CVE-2022-49687 у Linux kernel, що викликає помилки драйвера virtio_net після suspend/resume. Рекомендується оновлення ядра.
CVE-2022-49687CVSS 7.1Linux

Вразливість у Linux kernel: помилка virtio_net після suspend/resume

Виявлено вразливість CVE-2022-49687 у Linux kernel, що викликає помилки драйвера virtio_net після suspend/resume. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
21.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено помилку в драйвері virtio_net, яка викликала попередження про помилку драйвера при переході системи в режим сну та відновленні. Проблема полягала у відсутності викликів функцій реєстрації xdp_rxq_info під час обробки suspend/resume.

Бізнес-вплив

Ця вразливість може призводити до нестабільної роботи мережевого інтерфейсу virtio_net після переходу системи в режим сну та відновлення, що може вплинути на доступність мережевих сервісів. Для власників інфраструктури на базі Linux це означає потенційні перебої у роботі мережі, особливо у віртуалізованих середовищах, де використовується virtio_net.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосовувати. Також варто обмежити експозицію вразливих систем, переглянути журнали на предмет помилок драйвера після suspend/resume та пріоритезувати оновлення для критичних серверів з мережевими інтерфейсами virtio_net.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки