CVE-2022-49869: Вразливість ядра Linux у bnxt_en, що може спричинити збій

Виправлено вразливість CVE-2022-49869 у ядрі Linux, що викликала збій через bnxt_en. Рекомендується оновлення ядра для забезпечення стабільності системи.
CVE-2022-49869CVSS 5.5Linux

CVE-2022-49869: Вразливість ядра Linux у bnxt_en, що може спричинити збій

Виправлено вразливість CVE-2022-49869 у ядрі Linux, що викликала збій через bnxt_en. Рекомендується оновлення ядра для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
11.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у bnxt_en, яка могла викликати збій через неправильне керування блокуванням під час відновлення помилок. Проблема полягала у звільненні структур даних без утримання необхідного блокування, що призводило до аварійного завершення роботи ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи на серверах з мережевими адаптерами Broadcom NetXtreme-E (bnxt_en), що впливає на стабільність і доступність інфраструктури. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу систем на предмет несподіваних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих пристроїв, переглянути журнали системи на наявність ознак збою та пріоритезувати оновлення для серверів з відповідним обладнанням.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки