Виправлення вразливості RDMA/siw у Linux Kernel (CVE-2022-50736)
Виправлено вразливість CVE-2022-50736 у Linux Kernel, що стосується некоректної обробки RDMA/siw immediate work request та може призводити до помилок пам’яті.
- CVSS
- -
- EPSS
- 10.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux Kernel усунено вразливість, пов’язану з некоректною обробкою immediate work request у RDMA/siw, що могла призводити до виходу за межі масиву та помилок KASAN. Вразливість також могла дозволити зловмиснику записувати невизначені значення у статус або opcode елементів completion queue при відображенні пам’яті у користувацький простір.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне порушення цілісності пам’яті внаслідок некоректної обробки RDMA-запитів. Для організацій, що використовують RDMA через siw у Linux, це може вплинути на надійність та безпеку інфраструктури, особливо якщо CQ відображено у користувацький простір.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2022-50736, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до RDMA/siw функціоналу, особливо до memory-mapped CQ, а також переглянути журнали системи на предмет аномалій. Важливо пріоритезувати оновлення для систем із активним використанням RDMA.