CVE-2022-48689: Luka w jądrze Linux dotycząca TCP zerocopy i pfmemalloc

Wykryto lukę CVE-2022-48689 w jądrze Linux dotyczącą TCP zerocopy i pfmemalloc. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2022-48689CVSS 7.0Linux

CVE-2022-48689: Luka w jądrze Linux dotycząca TCP zerocopy i pfmemalloc

Wykryto lukę CVE-2022-48689 w jądrze Linux dotyczącą TCP zerocopy i pfmemalloc. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
7.0 HIGH
EPSS
8.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z niewłaściwym użyciem statusu pfmemalloc w ścieżkach TCP zerocopy, co mogło prowadzić do błędnej interpretacji stanu pamięci i potencjalnych problemów z wyścigami danych. Problem dotyczył niepoprawnego sprawdzania flagi pfmemalloc dla stron pochodzących z przestrzeni użytkownika lub innych warstw.

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z funkcji TCP zerocopy w jądrze Linux, szczególnie w środowiskach o wysokim obciążeniu sieciowym. Może to skutkować błędami w zarządzaniu pamięcią i potencjalnymi wyścigami danych, co z kolei może prowadzić do awarii lub nieprzewidzianych zachowań systemu. Operatorzy powinni zwrócić uwagę na wersje jądra i rozważyć aktualizację lub inne środki zaradcze.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na ryzyko poprzez monitorowanie logów systemowych pod kątem anomalii związanych z TCP zerocopy oraz priorytetyzację wdrożenia poprawek w środowiskach produkcyjnych. Warto również śledzić komunikaty bezpieczeństwa dotyczące jądra Linux.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS