CVE-2022-50498: уразливість ядра Linux у драйвері alx під час відновлення
Уразливість CVE-2022-50498 у драйвері alx ядра Linux може викликати помилки під час відновлення системи. Рекомендовано оновлення ядра та моніторинг системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.07%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість у драйвері alx, пов’язану з відсутністю блокування rtnl_lock під час операцій відновлення (resume). Це може спричинити помилку перевірки цілісності (assertion failure) у мережевому стеку.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця уразливість має середній рівень ризику (CVSS 5.5). Хоча драйвер alx використовує власні механізми блокування і не змінює кількість черг передачі, помилка може викликати нестабільність мережевого підключення під час відновлення системи після призупинення. Це може вплинути на доступність мережевих сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50498. Якщо оновлення недоступні, слід мінімізувати використання функцій призупинення/відновлення на системах із драйвером alx, моніторити журнали системи на наявність помилок rtnl assertion і планувати оновлення ядра для усунення уразливості.