CVE-2022-48711: luka w jądrze Linux dotycząca walidacji rozmiaru rekordów domeny TIPC
Poznaj szczegóły luki CVE-2022-48711 w jądrze Linux TIPC i dowiedz się, jak zabezpieczyć system przed przepełnieniem stosu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module TIPC, gdzie funkcja tipc_mon_rcv() nieprawidłowo weryfikowała rozmiar otrzymywanych rekordów domeny, co mogło prowadzić do przepełnienia stosu. Poprawiono także dodatkowe kontrole długości danych, aby zapobiec potencjalnym błędom w przyszłości.
Wpływ biznesowy
Ta luka może umożliwić atakującemu wysłanie specjalnie spreparowanych danych do węzła TIPC, co w efekcie może spowodować przepełnienie stosu i potencjalne zakłócenia działania systemu. Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, szczególnie w środowiskach wykorzystujących TIPC, oznacza to ryzyko stabilności i bezpieczeństwa systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-48711. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług TIPC, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.