CVE-2022-48641: luka w jądrze Linux dotycząca wycieku pamięci w ebtables

Naprawiono lukę CVE-2022-48641 w jądrze Linux dotyczącą wycieku pamięci w module ebtables. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-48641CVSS 5.5Linux

CVE-2022-48641: luka w jądrze Linux dotycząca wycieku pamięci w ebtables

Naprawiono lukę CVE-2022-48641 w jądrze Linux dotyczącą wycieku pamięci w module ebtables. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
14.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module netfilter ebtables, która powodowała wyciek pamięci, gdy dane blob były uszkodzone. Poprzednia poprawka była niekompletna i zamiast awarii systemu wprowadzała wyciek pamięci.

Wpływ biznesowy

Luka o średnim poziomie ryzyka (CVSS 5.5) może prowadzić do niekontrolowanego zużycia pamięci, co w środowiskach produkcyjnych może skutkować obniżeniem wydajności lub niestabilnością systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z pamięcią w systemach korzystających z ebtables w jądrze Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dystrybutora. W przypadku braku dostępnej aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących ebtables, monitorować logi pod kątem anomalii związanych z pamięcią oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS