Виправлення у Linux: усунення помилки ініціалізації tx_tstamps при створенні нових Tx кілець через ethtool

Виправлено помилку в Linux ядрі, що викликала NULL-посилання через неініціалізовані tx_tstamps при зміні черг через ethtool.
CVE-2022-50710Linux

Виправлення у Linux: усунення помилки ініціалізації tx_tstamps при створенні нових Tx кілець через ethtool

Виправлено помилку в Linux ядрі, що викликала NULL-посилання через неініціалізовані tx_tstamps при зміні черг через ethtool.

CVSS
-
EPSS
6.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено вразливість, пов’язану з неініціалізованим полем tx_tstamps при зміні кількості черг через ethtool. Це могло призвести до звернення за нульовим вказівником під час спроби встановлення часової позначки передачі на новому кільці.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця помилка може спричинити збої у роботі мережевого драйвера, що потенційно призводить до падіння системи або втрати мережевих пакетів. Вчасне оновлення ядра допоможе уникнути нестабільності та забезпечить коректну роботу мережевих інтерфейсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити зміну кількості черг через ethtool до перевірених сценаріїв, переглянути журнали системи на предмет помилок, пов’язаних з мережею, та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки