Вразливість у ядрі Linux: виправлення помилки зсуву за межі масиву в habanalabs/gaudi
Виправлено вразливість CVE-2022-50026 у ядрі Linux, пов’язану з некоректним обчисленням зсуву черг NIC у habanalabs/gaudi. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 9.06%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректним обчисленням зсуву черг мережевого інтерфейсу (NIC) у компоненті habanalabs/gaudi. Помилка виникала через виконання операцій зсуву за межі допустимого діапазону, що могло призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість може спричинити збої або потенційне виконання небажаного коду в системах, що використовують уразливі версії ядра Linux з компонентом habanalabs/gaudi. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення стабільності та безпеки мережевих функцій, особливо у середовищах з інтенсивним використанням NIC.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, ретельно моніторити журнали подій на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки організації.