CVE-2022-48651: Luka w jądrze Linux związana z ipvlan i obsługą nagłówka MAC

Wysokie ryzyko w jądrze Linux (CVE-2022-48651) związane z błędem w ipvlan i obsłudze nagłówka MAC. Zalecana aktualizacja jądra.
CVE-2022-48651CVSS 7.7Linux

CVE-2022-48651: Luka w jądrze Linux związana z ipvlan i obsługą nagłówka MAC

Wysokie ryzyko w jądrze Linux (CVE-2022-48651) związane z błędem w ipvlan i obsłudze nagłówka MAC. Zalecana aktualizacja jądra.

CVSS
7.7 HIGH
EPSS
16.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na błędnym dostępie poza granice bufora podczas obsługi nagłówka MAC w ipvlan, gdy używany jest AF_PACKET z opcją PACKET_QDISC_BYPASS. Błąd ten może prowadzić do naruszenia pamięci i potencjalnych awarii systemu.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.7) może wpłynąć na stabilność i bezpieczeństwo systemów Linux korzystających z ipvlan i specyficznych konfiguracji AF_PACKET. Operatorzy infrastruktury powinni rozważyć ryzyko związane z możliwym wyciekiem pamięci lub awariami usług sieciowych, co może skutkować przestojami lub utratą danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie konfiguracji AF_PACKET z opcją PACKET_QDISC_BYPASS, monitorować logi systemowe pod kątem nieprawidłowości oraz stosować ogólne zasady minimalizacji ekspozycji usług sieciowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS