CVE-2022-50066: Вразливість у Linux kernel в драйвері atlantic

Виправлено помилку виходу за межі масиву в Linux kernel драйвері atlantic, що може викликати збої мережі. Рекомендується оновлення ядра.
CVE-2022-50066CVSS 7.8Linux

CVE-2022-50066: Вразливість у Linux kernel в драйвері atlantic

Виправлено помилку виходу за межі масиву в Linux kernel драйвері atlantic, що може викликати збої мережі. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
9.83%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено помилку виходу за межі масиву в драйвері мережевого адаптера atlantic. Некоректна індексація масиву aq_vec могла призвести до помилок виконання та потенційних збоїв системи.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи мережевого драйвера, що впливає на доступність мережевих сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої та пріоритетно оновити ядро Linux, щоб уникнути потенційних проблем у продуктивності та безпеці.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. У разі неможливості негайного оновлення слід обмежити доступ до уразливих систем, переглянути журнали подій на наявність аномалій та пріоритезувати оновлення мережевих драйверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки