CVE-2022-50003: Вразливість ядра Linux у драйвері ice, що викликає збій системи

Вразливість CVE-2022-50003 у Linux kernel драйвері ice може спричинити збій системи через некоректне використання XSK черг. Рекомендується оновлення ядра.
CVE-2022-50003CVSS 5.5Linux

CVE-2022-50003: Вразливість ядра Linux у драйвері ice, що викликає збій системи

Вразливість CVE-2022-50003 у Linux kernel драйвері ice може спричинити збій системи через некоректне використання XSK черг. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
8.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість у драйвері мережевого пристрою ice, пов’язану з некоректним використанням ідентифікаторів черг XSK у режимі txonly. Це може призвести до аварійного завершення роботи ядра через доступ за межі масиву.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця вразливість може спричинити нестабільність мережевих сервісів через аварійні збої ядра Linux на системах із драйвером ice. Це особливо критично для серверів із високим навантаженням на мережу, де використовується XDP та XSK сокети. Відсутність коректної обробки некоректних конфігурацій черг може призвести до простоїв та втрати доступності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50003. Якщо оновлення недоступні, слід обмежити використання некоректних конфігурацій черг XSK, зокрема уникати режиму txonly на некомбінованих ідентифікаторах черг. Також варто переглянути журнали системи на наявність помилок, пов’язаних із драйвером ice, та пріоритезувати оновлення систем із уразливими версіями ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки