CVE-2022-50003: Вразливість ядра Linux у драйвері ice, що викликає збій системи
Вразливість CVE-2022-50003 у Linux kernel драйвері ice може спричинити збій системи через некоректне використання XSK черг. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість у драйвері мережевого пристрою ice, пов’язану з некоректним використанням ідентифікаторів черг XSK у режимі txonly. Це може призвести до аварійного завершення роботи ядра через доступ за межі масиву.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця вразливість може спричинити нестабільність мережевих сервісів через аварійні збої ядра Linux на системах із драйвером ice. Це особливо критично для серверів із високим навантаженням на мережу, де використовується XDP та XSK сокети. Відсутність коректної обробки некоректних конфігурацій черг може призвести до простоїв та втрати доступності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50003. Якщо оновлення недоступні, слід обмежити використання некоректних конфігурацій черг XSK, зокрема уникати режиму txonly на некомбінованих ідентифікаторах черг. Також варто переглянути журнали системи на наявність помилок, пов’язаних із драйвером ice, та пріоритезувати оновлення систем із уразливими версіями ядра.