CVE-2022-49869: Вразливість ядра Linux у bnxt_en, що може спричинити збій
Виправлено вразливість CVE-2022-49869 у ядрі Linux, що викликала збій через bnxt_en. Рекомендується оновлення ядра для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.37%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у bnxt_en, яка могла викликати збій через неправильне керування блокуванням під час відновлення помилок. Проблема полягала у звільненні структур даних без утримання необхідного блокування, що призводило до аварійного завершення роботи ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи на серверах з мережевими адаптерами Broadcom NetXtreme-E (bnxt_en), що впливає на стабільність і доступність інфраструктури. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу систем на предмет несподіваних збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих пристроїв, переглянути журнали системи на наявність ознак збою та пріоритезувати оновлення для серверів з відповідним обладнанням.