CVE-2022-48641: luka w jądrze Linux dotycząca wycieku pamięci w ebtables
Naprawiono lukę CVE-2022-48641 w jądrze Linux dotyczącą wycieku pamięci w module ebtables. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter ebtables, która powodowała wyciek pamięci, gdy dane blob były uszkodzone. Poprzednia poprawka była niekompletna i zamiast awarii systemu wprowadzała wyciek pamięci.
Wpływ biznesowy
Luka o średnim poziomie ryzyka (CVSS 5.5) może prowadzić do niekontrolowanego zużycia pamięci, co w środowiskach produkcyjnych może skutkować obniżeniem wydajności lub niestabilnością systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z pamięcią w systemach korzystających z ebtables w jądrze Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dystrybutora. W przypadku braku dostępnej aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących ebtables, monitorować logi pod kątem anomalii związanych z pamięcią oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.