Виправлення вразливості RDMA/siw у Linux Kernel (CVE-2022-50736)

Виправлено вразливість CVE-2022-50736 у Linux Kernel, що стосується некоректної обробки RDMA/siw immediate work request та може призводити до помилок пам’яті.
CVE-2022-50736Linux

Виправлення вразливості RDMA/siw у Linux Kernel (CVE-2022-50736)

Виправлено вразливість CVE-2022-50736 у Linux Kernel, що стосується некоректної обробки RDMA/siw immediate work request та може призводити до помилок пам’яті.

CVSS
-
EPSS
10.79%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux Kernel усунено вразливість, пов’язану з некоректною обробкою immediate work request у RDMA/siw, що могла призводити до виходу за межі масиву та помилок KASAN. Вразливість також могла дозволити зловмиснику записувати невизначені значення у статус або opcode елементів completion queue при відображенні пам’яті у користувацький простір.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне порушення цілісності пам’яті внаслідок некоректної обробки RDMA-запитів. Для організацій, що використовують RDMA через siw у Linux, це може вплинути на надійність та безпеку інфраструктури, особливо якщо CQ відображено у користувацький простір.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2022-50736, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до RDMA/siw функціоналу, особливо до memory-mapped CQ, а також переглянути журнали системи на предмет аномалій. Важливо пріоритезувати оновлення для систем із активним використанням RDMA.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки