BDU:2022-05391
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HУязвимость драйвера mlx5 набора библиотек и драйверов для быстрой обработки пакетов dpdk, позволяющая науршителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость драйвера mlx5 набора библиотек и драйверов для быстрой обработки пакетов dpdk связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Способ устранения
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры для программных продуктов Cisco Systems, Inc.: Если маршрутизатор Cisco Catalyst 8000V Edge использует драйвер MLX5, то определить какой из интерфейсов был затронут атакой (по количеству ошибок rx_errors) можно с помощью команды: show control | include ^GigabitEthernet.*|rx_errors Затронутый интерфейс можно восстановить с помощью команд: interface [название] shut no shut Использование рекомендаций: Для программных продуктов Cisco Systems, Inc.: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-mlx5-jbPCrqD8 Для dpdk: https://git.dpdk.org/dpdk-stable/commit/?id=25c01bd32374b0c3cbc260f3e3872408d749cb45 https://git.dpdk.org/dpdk-stable/commit/?id=ef311075d21b4f68c8ccfc46a00cda7c2a0bf4cc https://git.dpdk.org/dpdk-stable/commit/?id=8b090f2664e9d014cd8fa0fde90597aaf4349e7e Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-28199 Для программных продуктов NVIDIA: https://nvidia.custhelp.com/app/answers/detail/a_id/5389 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-28199 https://bugzilla.redhat.com/show_bug.cgi?id=2123549 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения dpdk до версии 20.11.6-1~deb11u1 Для ОС Astra Linux Special Edition 1.7: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1221SE17MD
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Cisco Systems Inc. | Adaptive Security Virtual Appliance (ASAv) | до 9.18.2 | Не указана |
| Cisco Systems Inc. | Adaptive Security Virtual Appliance (ASAv) | до 9.19 | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | до 17.6.4 | Catalyst 8000V Edge |
| Cisco Systems Inc. | Cisco IOS XE | до 17.7.2 | Catalyst 8000V Edge |
| Cisco Systems Inc. | Cisco IOS XE | до 17.9.1 | Catalyst 8000V Edge |
| Cisco Systems Inc. | Firepower Threat Defense | до 7.3 | Не указана |
| NVIDIA Corp. | MLNX_DPDK | до 20.11 5.0.0 | Не указана |
| Red Hat Inc. | Fast Datapath | - | Не указана |
| Red Hat Inc. | OpenShift Container Platform | 4 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 7 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 8 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 9 | Не указана |
| Red Hat Inc. | Red Hat OpenStack Platform | 13.0 (Queens) | Не указана |
| Red Hat Inc. | Red Hat Virtualization | 4 | Не указана |
| АО «НППКТ» | ОСОН ОСнова Оnyx | до 2.5.2 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 1.7 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 10 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 11 | Не указана |
| Сообщество свободного программного обеспечения | dpdk | до 19.11.13 | Не указана |
| Сообщество свободного программного обеспечения | dpdk | до 20.11.6 | Не указана |
| Сообщество свободного программного обеспечения | dpdk | до 21.11.2 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.