ГрамотаИБ ГрамотаИБ

BDU:2022-05391

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость драйвера mlx5 набора библиотек и драйверов для быстрой обработки пакетов dpdk, позволяющая науршителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-28199

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость драйвера mlx5 набора библиотек и драйверов для быстрой обработки пакетов dpdk связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры для программных продуктов Cisco Systems, Inc.: Если маршрутизатор Cisco Catalyst 8000V Edge использует драйвер MLX5, то определить какой из интерфейсов был затронут атакой (по количеству ошибок rx_errors) можно с помощью команды: show control | include ^GigabitEthernet.*|rx_errors Затронутый интерфейс можно восстановить с помощью команд: interface [название] shut no shut Использование рекомендаций: Для программных продуктов Cisco Systems, Inc.: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-mlx5-jbPCrqD8 Для dpdk: https://git.dpdk.org/dpdk-stable/commit/?id=25c01bd32374b0c3cbc260f3e3872408d749cb45 https://git.dpdk.org/dpdk-stable/commit/?id=ef311075d21b4f68c8ccfc46a00cda7c2a0bf4cc https://git.dpdk.org/dpdk-stable/commit/?id=8b090f2664e9d014cd8fa0fde90597aaf4349e7e Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-28199 Для программных продуктов NVIDIA: https://nvidia.custhelp.com/app/answers/detail/a_id/5389 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-28199 https://bugzilla.redhat.com/show_bug.cgi?id=2123549 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения dpdk до версии 20.11.6-1~deb11u1 Для ОС Astra Linux Special Edition 1.7: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1221SE17MD

Сведения записи

Дата публикации: 31.08.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Adaptive Security Virtual Appliance (ASAv)до 9.18.2Не указана
Cisco Systems Inc.Adaptive Security Virtual Appliance (ASAv)до 9.19Не указана
Cisco Systems Inc.Cisco IOS XEдо 17.6.4Catalyst 8000V Edge
Cisco Systems Inc.Cisco IOS XEдо 17.7.2Catalyst 8000V Edge
Cisco Systems Inc.Cisco IOS XEдо 17.9.1Catalyst 8000V Edge
Cisco Systems Inc.Firepower Threat Defenseдо 7.3Не указана
NVIDIA Corp.MLNX_DPDKдо 20.11 5.0.0Не указана
Red Hat Inc.Fast Datapath-Не указана
Red Hat Inc.OpenShift Container Platform4Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat OpenStack Platform13.0 (Queens)Не указана
Red Hat Inc.Red Hat Virtualization4Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.5.2Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияdpdkдо 19.11.13Не указана
Сообщество свободного программного обеспеченияdpdkдо 20.11.6Не указана
Сообщество свободного программного обеспеченияdpdkдо 21.11.2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.