Вразливість у ядрі Linux: виправлення помилки зсуву за межі масиву в habanalabs/gaudi

Виправлено вразливість CVE-2022-50026 у ядрі Linux, пов’язану з некоректним обчисленням зсуву черг NIC у habanalabs/gaudi. Рекомендується оновлення ядра.
CVE-2022-50026CVSS 7.1Linux

Вразливість у ядрі Linux: виправлення помилки зсуву за межі масиву в habanalabs/gaudi

Виправлено вразливість CVE-2022-50026 у ядрі Linux, пов’язану з некоректним обчисленням зсуву черг NIC у habanalabs/gaudi. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
9.06%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним обчисленням зсуву черг мережевого інтерфейсу (NIC) у компоненті habanalabs/gaudi. Помилка виникала через виконання операцій зсуву за межі допустимого діапазону, що могло призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість може спричинити збої або потенційне виконання небажаного коду в системах, що використовують уразливі версії ядра Linux з компонентом habanalabs/gaudi. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення стабільності та безпеки мережевих функцій, особливо у середовищах з інтенсивним використанням NIC.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, ретельно моніторити журнали подій на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки