CVE-2022-50476: Вразливість ядра Linux у ntb_netdev при обробці переривань

Виправлено вразливість CVE-2022-50476 у Linux kernel, що впливала на продуктивність ntb_netdev на AMD-системах та викликала попередження ядра.
CVE-2022-50476CVSS 5.5Linux

CVE-2022-50476: Вразливість ядра Linux у ntb_netdev при обробці переривань

Виправлено вразливість CVE-2022-50476 у Linux kernel, що впливала на продуктивність ntb_netdev на AMD-системах та викликала попередження ядра.

CVSS
5.5 MEDIUM
EPSS
5.51%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у ntb_netdev, пов’язану з некоректним звільненням буферів у контексті переривань. Використання небезпечної функції dev_kfree_skb() призводило до попереджень ядра та значного зниження продуктивності TCP/IP на AMD-системах.

Бізнес-вплив

Ця вразливість може викликати попередження ядра та суттєве зниження продуктивності мережевого інтерфейсу ntb_netdev, особливо на серверах з процесорами AMD Milan. Для операторів ІТ та власників інфраструктури це означає потенційні проблеми з пропускною здатністю мережі та стабільністю системи під навантаженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50476. Якщо оновлення недоступні, слід мінімізувати використання ntb_netdev у критичних середовищах, переглянути журнали системи на наявність попереджень ядра та пріоритезувати оновлення для серверів з AMD-процесорами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки