Вразливість у Linux kernel: неправильний тип повернення функції netcp_ndo_start_xmit

Виправлено помилку в Linux kernel, що викликала аварійне завершення через неправильний тип повернення функції netcp_ndo_start_xmit у драйвері ethernet ti.
CVE-2022-50486CVSS 5.5Linux

Вразливість у Linux kernel: неправильний тип повернення функції netcp_ndo_start_xmit

Виправлено помилку в Linux kernel, що викликала аварійне завершення через неправильний тип повернення функції netcp_ndo_start_xmit у драйвері ethernet ti.

CVSS
5.5 MEDIUM
EPSS
5.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з неправильною сигнатурою функції netcp_ndo_start_xmit у драйвері ethernet ti. Невідповідність типу повернення призводила до помилок контролю потоку виконання (kCFI), що могло викликати аварійне завершення ядра або вбивство потоку.

Бізнес-вплив

Ця помилка може спричинити нестабільність системи через аварійні зупинки ядра або втрату потоків, що негативно впливає на надійність мережевих сервісів. Для операторів ІТ та власників інфраструктури важливо розуміти, що такі проблеми можуть призводити до простоїв і зниження продуктивності мережевих функцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали на наявність помилок ядра та пріоритезувати оновлення для критичних серверів із мережевими функціями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки