CVE-2022-50476: Вразливість ядра Linux у ntb_netdev при обробці переривань
Виправлено вразливість CVE-2022-50476 у Linux kernel, що впливала на продуктивність ntb_netdev на AMD-системах та викликала попередження ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.51%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у ntb_netdev, пов’язану з некоректним звільненням буферів у контексті переривань. Використання небезпечної функції dev_kfree_skb() призводило до попереджень ядра та значного зниження продуктивності TCP/IP на AMD-системах.
Бізнес-вплив
Ця вразливість може викликати попередження ядра та суттєве зниження продуктивності мережевого інтерфейсу ntb_netdev, особливо на серверах з процесорами AMD Milan. Для операторів ІТ та власників інфраструктури це означає потенційні проблеми з пропускною здатністю мережі та стабільністю системи під навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50476. Якщо оновлення недоступні, слід мінімізувати використання ntb_netdev у критичних середовищах, переглянути журнали системи на наявність попереджень ядра та пріоритезувати оновлення для серверів з AMD-процесорами.