Виправлення у Linux: PCI функція pci_device_is_present() для VF

Виправлено помилку в Linux, що викликала зависання virtio I/O через неправильну перевірку PCI VF. Рекомендується оновити ядро та перевірити конфігурації SR-IOV.
CVE-2022-50636Linux

Виправлення у Linux: PCI функція pci_device_is_present() для VF

Виправлено помилку в Linux, що викликала зависання virtio I/O через неправильну перевірку PCI VF. Рекомендується оновити ядро та перевірити конфігурації SR-IOV.

CVSS
-
EPSS
8.09%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено помилку в pci_device_is_present(), яка неправильно працювала з віртуальними функціями (VF), через що могла зависати операція virtio I/O при відв'язуванні драйвера або зміні sriov_numvfs. Тепер перевірка здійснюється через фізичну функцію (PF), що усуває цю проблему.

Бізнес-вплив

Ця вразливість може призводити до зависання операцій вводу-виводу віртуальних пристроїв, що впливає на стабільність систем з використанням SR-IOV та virtio. Для операторів ІТ та власників інфраструктури це означає потенційні збої у роботі віртуалізованих середовищ та зниження продуктивності при управлінні VF.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та застосувати їх. Також слід переглянути конфігурації SR-IOV, уникати відв'язування драйверів під час активних операцій virtio I/O, моніторити логи на предмет зависань і пріоритезувати оновлення систем, що використовують VF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки