Вразливість у Linux kernel: помилка virtio_net після suspend/resume
Виявлено вразливість CVE-2022-49687 у Linux kernel, що викликає помилки драйвера virtio_net після suspend/resume. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 21.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено помилку в драйвері virtio_net, яка викликала попередження про помилку драйвера при переході системи в режим сну та відновленні. Проблема полягала у відсутності викликів функцій реєстрації xdp_rxq_info під час обробки suspend/resume.
Бізнес-вплив
Ця вразливість може призводити до нестабільної роботи мережевого інтерфейсу virtio_net після переходу системи в режим сну та відновлення, що може вплинути на доступність мережевих сервісів. Для власників інфраструктури на базі Linux це означає потенційні перебої у роботі мережі, особливо у віртуалізованих середовищах, де використовується virtio_net.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосовувати. Також варто обмежити експозицію вразливих систем, переглянути журнали на предмет помилок драйвера після suspend/resume та пріоритезувати оновлення для критичних серверів з мережевими інтерфейсами virtio_net.