CVE-2022-50136: Вразливість ядра Linux у RDMA/siw
Виправлено вразливість CVE-2022-50136 у ядрі Linux, що викликала дублювання подій RDMA/siw і потенційні збої системи.
- CVSS
- 7.5 HIGH
- EPSS
- 47.75%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з дублюванням події IW_CM_EVENT_CONNECT_REPLY у RDMA/siw. Неправильна обробка повернення -EAGAIN у siw_recv_mpa_rr могла спричинити виклик трасування помилок і потенційний збій ядра.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи систем, які використовують RDMA через siw, зокрема до аварійних зупинок ядра. Для операторів ІТ та власників інфраструктури це означає ризик простоїв і втрати доступності сервісів, що використовують інфраструктуру InfiniBand.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід мінімізувати використання RDMA/siw, переглянути журнали системи на наявність помилок iw_cm і пріоритезувати оновлення систем, що використовують цю функціональність.