Вразливість у Linux kernel (CVE-2022-50127) пов’язана з обробкою помилок у RDMA/rxe
Виправлено помилку в Linux kernel, що викликала збій через неправильну обробку помилок у RDMA/rxe. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.83%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку в обробці помилок функції rxe_create_qp(), де неправильне ініціалізування spinlock призводило до збою при відкаті операції. Проблема виникала, якщо помилка траплялася до ініціалізації блокувань, що могло спричинити аварійне завершення роботи ядра.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра при використанні RDMA через rxe. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів, особливо у середовищах з активним використанням RDMA. Вчасне оновлення ядра допоможе уникнути цих ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання RDMA/rxe, переглянути журнали системи на наявність помилок, а також пріоритезувати оновлення систем, які використовують цю функціональність.