CVE-2022-48711: luka w jądrze Linux dotycząca walidacji rozmiaru rekordów domeny TIPC

Poznaj szczegóły luki CVE-2022-48711 w jądrze Linux TIPC i dowiedz się, jak zabezpieczyć system przed przepełnieniem stosu.
CVE-2022-48711CVSS 9.8Linux

CVE-2022-48711: luka w jądrze Linux dotycząca walidacji rozmiaru rekordów domeny TIPC

Poznaj szczegóły luki CVE-2022-48711 w jądrze Linux TIPC i dowiedz się, jak zabezpieczyć system przed przepełnieniem stosu.

CVSS
9.8 CRITICAL
EPSS
41.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module TIPC, gdzie funkcja tipc_mon_rcv() nieprawidłowo weryfikowała rozmiar otrzymywanych rekordów domeny, co mogło prowadzić do przepełnienia stosu. Poprawiono także dodatkowe kontrole długości danych, aby zapobiec potencjalnym błędom w przyszłości.

Wpływ biznesowy

Ta luka może umożliwić atakującemu wysłanie specjalnie spreparowanych danych do węzła TIPC, co w efekcie może spowodować przepełnienie stosu i potencjalne zakłócenia działania systemu. Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, szczególnie w środowiskach wykorzystujących TIPC, oznacza to ryzyko stabilności i bezpieczeństwa systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-48711. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług TIPC, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS